PT-2025-42251 · Linux · Linux Kernel
Publicado
2025-09-18
·
Atualizado
2025-10-16
·
CVE-2025-39976
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no kernel Linux relacionado à função
futex hash allocate default(). Especificamente, a função copy process() utiliza um caminho de saída de erro incorreto após uma falha na função futex hash allocate default(). Isso resulta em um gerenciamento inadequado de locks, onde os locks (tasklist lock e siglock) são desbloqueados na sequência incorreta, potencialmente levando à instabilidade ou comportamento inesperado. O rótulo de saída correto, bad fork cancel cgroup, deve ser utilizado em vez do caminho de saída atual. A função sched cgroup fork() não aloca recursos que necessitam de liberação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel