PT-2025-42251 · Linux · Linux Kernel

Publicado

2025-09-18

·

Atualizado

2025-10-16

·

CVE-2025-39976

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema no kernel Linux relacionado à função futex hash allocate default(). Especificamente, a função copy process() utiliza um caminho de saída de erro incorreto após uma falha na função futex hash allocate default(). Isso resulta em um gerenciamento inadequado de locks, onde os locks (tasklist lock e siglock) são desbloqueados na sequência incorreta, potencialmente levando à instabilidade ou comportamento inesperado. O rótulo de saída correto, bad fork cancel cgroup, deve ser utilizado em vez do caminho de saída atual. A função sched cgroup fork() não aloca recursos que necessitam de liberação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03756
CVE-2025-39976

Produtos afetados

Linux Kernel