PT-2026-2512 · Linux+2 · Linux Kernel+2
Publicado
2025-08-14
·
Atualizado
2026-06-16
·
CVE-2025-68780
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no componente do escalonador deadline. Uma correção garante que o bit
free cpus seja definido apenas para runqueues online. Um commit anterior introduziu funções para manipular a máscara cpu dl::free cpus, e um commit subsequente removeu uma verificação da cpu active mask. Isso resultou em um cenário em que o bit free cpus poderia ser definido incorretamente para uma CPU quando a runqueue deadline está desativada, potencialmente levando a tarefas a serem escalonadas em CPUs desligadas. O problema ocorre quando uma CPU transita pelo domínio raiz padrão ou quando a última tarefa deadline é migrada de uma CPU com runqueue desativada. A correção modifica a função cpudl clear para considerar o estado online da runqueue deadline, garantindo atualizações apropriadas na máscara free cpus. As funções cpudl set/clear freecpu foram removidas, e o código agora utiliza funções não atômicas cpumask, uma vez que a máscara é atualizada sob o bloqueio cpudl.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu