Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cheung Wall

#33208de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2025-8898
7.8
2025-01-13
Linux · Linux Kernel · CVE-2025-21786
**Nome do Software Vulnerável e Versões Afetadas** Kernel Linux (versões afetadas não especificadas) **Descrição** Um bug de use-after-free foi relatado no kernel Linux, especificamente no módulo workqueue. O problema surge de um commit que encerra workers normais, mas falha ao lidar com o rescuer, levando a uma situação em que a referência do pool não é mantida até que a desvinculação seja concluída. Isso resulta em um bug de use-after-free. O bug foi relatado por Cheung Wall. **Recomendações** Para resolver o problema, o código que libera o pwq deve ser movido para após a desvinculação do rescuer do pool, garantindo que a referência do pool seja mantida até que a desvinculação seja concluída. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.