PT-2026-38974 · Linux · Linux Kernel

John

·

Publicado

2026-05-08

·

Atualizado

2026-05-16

·

CVE-2026-43323

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no escalonador fair (sched/fair) relacionado ao rastreamento de zero vruntime. Quando duas tarefas executáveis realizam repetidamente uma operação de yield, elas podem entrar em um estado em que alternam a elegibilidade rapidamente. Como o zero vruntime é atualizado apenas durante ticks ou operações completas de enqueue/dequeue, e não durante as chamadas enqueue entity() ou dequeue entity() de put prev task() ou set next task(), o rastreamento pode ficar defasado. Se essas tarefas atingirem um ponto de overflow dentro da duração de um único tick, isso pode levar à instabilidade do sistema. Esse risco é ampliado quando múltiplos cgroups (grupos de controle, um recurso do kernel Linux que limita, contabiliza e isola o uso de recursos de uma coleção de processos) estão envolvidos, pois não há garantia de que cada cgroup receberá um tick em tempo hábil.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43323

Produtos afetados

Linux Kernel