{"apiVersion":"1.0","identifier":"CVE-2026-77235","description":"Missing privilege verification in the secure context cleanup handler in FreeRTOS-Kernel before 11.3.1 might allow local users to cause a use-after-free condition in secure-world memory via the SVC handler for secure context deallocation. To remediate this issue, users should upgrade to version 11.3.1 or later.","publishedAt":"2026-08-21T18:16:51","lastModifiedAt":"2026-08-27T20:18:39","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-77235","cvssScore":7.3,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H","epssProbability":0.0011,"riskScore":0.74,"affectedProduct":"FreeRTOS-Kernel","affectedVersions":"<11.3.1","vulnerabilityType":"Kernel","operatingSystems":[],"links":{"self":"https://www.redsauce.net/api/cves/CVE-2026-77235","webPages":{"es":"https://www.redsauce.net/es/cves/CVE-2026-77235","en":"https://www.redsauce.net/en/cves/CVE-2026-77235","fr":"https://www.redsauce.net/fr/cves/CVE-2026-77235","pt":"https://www.redsauce.net/pt/cves/CVE-2026-77235","de":"https://www.redsauce.net/de/cves/CVE-2026-77235","sk":"https://www.redsauce.net/sk/cves/CVE-2026-77235","el":"https://www.redsauce.net/el/cves/CVE-2026-77235"},"source":"https://nvd.nist.gov/vuln/detail/CVE-2026-77235"}}