CVE-2026-98362
In the Linux kernel, the following vulnerability has been resolved:
clk: scpi: bound-check DVFS index in scpi_dvfs_recalc_rate
dvfs_get_idx() may return an out-of-range index if the SCP firmware is buggy or returns a stale value. Only negative indexes were rejected, so a large index walked past info->opps and could treat garbage as a clock rate (KASAN OOB / wrong frequency to consumers). The missing upper bound dates back to the original SCPI clock driver.
Treat indexes >= opp count as invalid and return 0, same as idx < 0.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.17%
- Percentil entre todas las CVEs puntuadas: 6
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
Referencias
- https://git.kernel.org/stable/c/0f89e2ac0e945da2ce798f6a61aebf9d291c2e0a
- https://git.kernel.org/stable/c/108c46e8dacc4a0e472a74f98171115d49cbc079
- https://git.kernel.org/stable/c/56b7a9d89c67932bf11b71e3b6d17941fc24a393
- https://git.kernel.org/stable/c/6e3b55823da8ef0d99621efb422cc29f50d7f280
- https://git.kernel.org/stable/c/70f4b78d560e592cbf3325b162424737d032fc1d
- https://git.kernel.org/stable/c/7204095917aeaac89db7377c29a457351a19b076
- https://git.kernel.org/stable/c/a82b274697d0876b478594ca78ad1e6cb062467b
- https://git.kernel.org/stable/c/e1188332a9110cf3635fe286481ee38305b3c2b6
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-98362",
"cveTags": [],
"metrics": {},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "6e3b55823da8ef0d99621efb422cc29f50d7f280",
"versionType": "git"
},
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "7204095917aeaac89db7377c29a457351a19b076",
"versionType": "git"
},
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "0f89e2ac0e945da2ce798f6a61aebf9d291c2e0a",
"versionType": "git"
},
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "56b7a9d89c67932bf11b71e3b6d17941fc24a393",
"versionType": "git"
},
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "a82b274697d0876b478594ca78ad1e6cb062467b",
"versionType": "git"
},
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "e1188332a9110cf3635fe286481ee38305b3c2b6",
"versionType": "git"
},
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "108c46e8dacc4a0e472a74f98171115d49cbc079",
"versionType": "git"
},
{
"status": "affected",
"version": "cd52c2a4b5c43631e429d06dce12e08b0cab477f",
"lessThan": "70f4b78d560e592cbf3325b162424737d032fc1d",
"versionType": "git"
}
],
"programFiles": [
"drivers/clk/clk-scpi.c"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "4.4"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "4.4",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "5.10.271",
"versionType": "semver",
"lessThanOrEqual": "5.10.*"
},
{
"status": "unaffected",
"version": "5.15.222",
"versionType": "semver",
"lessThanOrEqual": "5.15.*"
},
{
"status": "unaffected",
"version": "6.1.189",
"versionType": "semver",
"lessThanOrEqual": "6.1.*"
},
{
"status": "unaffected",
"version": "6.6.158",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.112",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.18.54",
"versionType": "semver",
"lessThanOrEqual": "6.18.*"
},
{
"status": "unaffected",
"version": "7.2.8",
"versionType": "semver",
"lessThanOrEqual": "7.2.*"
},
{
"status": "unaffected",
"version": "7.3-rc4",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"drivers/clk/clk-scpi.c"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2026-10-06T09:18:30.090",
"references": [
{
"url": "https://git.kernel.org/stable/c/0f89e2ac0e945da2ce798f6a61aebf9d291c2e0a",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/108c46e8dacc4a0e472a74f98171115d49cbc079",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/56b7a9d89c67932bf11b71e3b6d17941fc24a393",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/6e3b55823da8ef0d99621efb422cc29f50d7f280",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/70f4b78d560e592cbf3325b162424737d032fc1d",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/7204095917aeaac89db7377c29a457351a19b076",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/a82b274697d0876b478594ca78ad1e6cb062467b",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/e1188332a9110cf3635fe286481ee38305b3c2b6",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Received",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\nclk: scpi: bound-check DVFS index in scpi_dvfs_recalc_rate\n\ndvfs_get_idx() may return an out-of-range index if the SCP firmware is\nbuggy or returns a stale value. Only negative indexes were rejected, so a\nlarge index walked past info->opps and could treat garbage as a clock rate\n(KASAN OOB / wrong frequency to consumers). The missing upper bound dates\nback to the original SCPI clock driver.\n\nTreat indexes >= opp count as invalid and return 0, same as idx < 0."
}
],
"lastModified": "2026-10-06T09:18:30.090",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}