Linux · Linux Kernel · CVE-2025-21786
**Nome do Software Vulnerável e Versões Afetadas**
Kernel Linux (versões afetadas não especificadas)
**Descrição**
Um bug de use-after-free foi relatado no kernel Linux, especificamente no módulo workqueue. O problema surge de um commit que encerra workers normais, mas falha ao lidar com o rescuer, levando a uma situação em que a referência do pool não é mantida até que a desvinculação seja concluída. Isso resulta em um bug de use-after-free. O bug foi relatado por Cheung Wall.
**Recomendações**
Para resolver o problema, o código que libera o pwq deve ser movido para após a desvinculação do rescuer do pool, garantindo que a referência do pool seja mantida até que a desvinculação seja concluída.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.