Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ji Fa

Pesquisador deHuawei
#45829de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2025-4315
5.5
2025-01-08
Linux · Linux Kernel · CVE-2025-21634
**Nome do Software Vulnerável e Versões Afetadas** Kernel Linux (versões afetadas não especificadas) **Descrição** Foi encontrado um aviso no kernel Linux relacionado à funcionalidade cgroup/cpuset. O problema é causado pela função `kernfs break active protection` ao escrever em `cpuset.cpus` enquanto o cgroup é removido concorrentemente. Este aviso pode levar a um deadlock devido a uma dependência circular de bloqueio envolvendo `cgroup mutex`. O commit 3a5a6d0c2b03 tornou o `cpuset hotplug workfn` assíncrono, o que envolve chamar `flush work()` e pode criar uma dependência circular de bloqueio entre múltiplos processos. Para evitar deadlock, o commit 76bb5ab8f6e3 adicionou `kernfs break active protection` em `cpuset write resmask`. No entanto, após o commit 2125c0034c5d, o `cpuset write resmask` não precisa mais aguardar a conclusão do hotplug, tornando as operações concorrentes de hotplug e cpuset não mais possíveis e, assim, removendo o deadlock. **Recomendações** Para corrigir este aviso, remova a operação `kernfs break active protection` em `cpuset write resmask`.