{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98362","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.344Z","datePublished":"2026-10-06T08:46:48.426Z","dateUpdated":"2026-10-06T08:46:48.426Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-06T08:46:48.426Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nclk: scpi: bound-check DVFS index in scpi_dvfs_recalc_rate\n\ndvfs_get_idx() may return an out-of-range index if the SCP firmware is\nbuggy or returns a stale value. Only negative indexes were rejected, so a\nlarge index walked past info->opps and could treat garbage as a clock rate\n(KASAN OOB / wrong frequency to consumers). The missing upper bound dates\nback to the original SCPI clock driver.\n\nTreat indexes >= opp count as invalid and return 0, same as idx < 0."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/clk/clk-scpi.c"],"versions":[{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"6e3b55823da8ef0d99621efb422cc29f50d7f280","status":"affected","versionType":"git"},{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"7204095917aeaac89db7377c29a457351a19b076","status":"affected","versionType":"git"},{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"0f89e2ac0e945da2ce798f6a61aebf9d291c2e0a","status":"affected","versionType":"git"},{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"56b7a9d89c67932bf11b71e3b6d17941fc24a393","status":"affected","versionType":"git"},{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"a82b274697d0876b478594ca78ad1e6cb062467b","status":"affected","versionType":"git"},{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"e1188332a9110cf3635fe286481ee38305b3c2b6","status":"affected","versionType":"git"},{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"108c46e8dacc4a0e472a74f98171115d49cbc079","status":"affected","versionType":"git"},{"version":"cd52c2a4b5c43631e429d06dce12e08b0cab477f","lessThan":"70f4b78d560e592cbf3325b162424737d032fc1d","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/clk/clk-scpi.c"],"versions":[{"version":"4.4","status":"affected"},{"version":"0","lessThan":"4.4","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.112","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.54","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.8","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc4","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"6.12.112"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"6.18.54"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"7.2.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.4","versionEndExcluding":"7.3-rc4"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/6e3b55823da8ef0d99621efb422cc29f50d7f280"},{"url":"https://git.kernel.org/stable/c/7204095917aeaac89db7377c29a457351a19b076"},{"url":"https://git.kernel.org/stable/c/0f89e2ac0e945da2ce798f6a61aebf9d291c2e0a"},{"url":"https://git.kernel.org/stable/c/56b7a9d89c67932bf11b71e3b6d17941fc24a393"},{"url":"https://git.kernel.org/stable/c/a82b274697d0876b478594ca78ad1e6cb062467b"},{"url":"https://git.kernel.org/stable/c/e1188332a9110cf3635fe286481ee38305b3c2b6"},{"url":"https://git.kernel.org/stable/c/108c46e8dacc4a0e472a74f98171115d49cbc079"},{"url":"https://git.kernel.org/stable/c/70f4b78d560e592cbf3325b162424737d032fc1d"}],"title":"clk: scpi: bound-check DVFS index in scpi_dvfs_recalc_rate","x_generator":{"engine":"bippy-1.2.0"}}}}