PT-2026-43892 · Linux · Linux Kernel

Sashiko

·

Publicado

2026-05-27

·

Atualizado

2026-06-04

·

CVE-2026-46025

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida entre as funções damon call() e damos walk() e o processo de terminação do kdamond fn(). Como o registro de solicitações em damon call() e a desativação de damon ctx->kdamond são protegidos por mutexes diferentes, um chamador pode registrar uma nova solicitação e começar a aguardá-la exatamente quando a thread kdamond está terminando. Como a thread em terminação não processa mais novas solicitações, isso leva a uma espera infinita e deadlocks. Além disso, se uma solicitação no modo de repetição incluir dealloc on cancel, podem ocorrer vazamentos de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46025
OPENSUSE-SU-2026:10954-1

Produtos afetados

Linux Kernel