PT-2026-38974 · Linux · Linux Kernel
John
·
Publicado
2026-05-08
·
Atualizado
2026-05-16
·
CVE-2026-43323
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no escalonador fair (
sched/fair) relacionado ao rastreamento de zero vruntime. Quando duas tarefas executáveis realizam repetidamente uma operação de yield, elas podem entrar em um estado em que alternam a elegibilidade rapidamente. Como o zero vruntime é atualizado apenas durante ticks ou operações completas de enqueue/dequeue, e não durante as chamadas enqueue entity() ou dequeue entity() de put prev task() ou set next task(), o rastreamento pode ficar defasado. Se essas tarefas atingirem um ponto de overflow dentro da duração de um único tick, isso pode levar à instabilidade do sistema. Esse risco é ampliado quando múltiplos cgroups (grupos de controle, um recurso do kernel Linux que limita, contabiliza e isola o uso de recursos de uma coleção de processos) estão envolvidos, pois não há garantia de que cada cgroup receberá um tick em tempo hábil.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel