PT-2025-28009 · Linux+6 · Linux Kernel+6
Publicado
2025-02-25
·
Atualizado
2026-06-16
·
CVE-2025-38234
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma condição de corrida no escalonador do Kernel Linux pode causar falhas, incluindo pânicos do kernel com várias assinaturas de falha, como falhas de asserção, falhas de página, desreferências de ponteiro nulo e erros de corrupção de fila. Este problema ocorre quando uma CPU escolhe chamar push rt task e seleciona uma tarefa para enviar à runqueue de outra CPU, potencialmente levando à liberação do lock atual da runqueue e reaquisição de ambos os locks simultaneamente. Se a tarefa for migrada e já tiver sido executada, e outra CPU estiver tentando acordá-la, as verificações atuais podem passar, mesmo que a tarefa tenha sido migrada para fora e não esteja mais na lista de tarefas pushable.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu