CVE-2026-10635: Zephyr Dangling Domain Node

A memory domain's architecture page tables pointer (`ptables`) is cleared during de-initialization, but its list node (`node`) is not removed from global tracking lists. This creates a dangling pointer that can lead to NULL pointer dereferences or Use-After-Free (UAF) vulnerabilities upon subsequent domain iterations.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0C
greprules fetch cve-2026-10635-zephyr-dangling-domain-node --engine opengrep

Description

A memory domain's architecture page tables pointer (`ptables`) is cleared during de-initialization, but its list node (`node`) is not removed from global tracking lists. This creates a dangling pointer that can lead to NULL pointer dereferences or Use-After-Free (UAF) vulnerabilities upon subsequent domain iterations.