PT-2025-18428 · Linux+4 · Linux Kernel+4
CVE-2025-37747
·
Publicado
2025-04-08
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um travamento pode ocorrer ao liberar um evento sigtrap no subsistema perf do Kernel Linux se um sinal adiado relacionado não tiver sido enviado antes do fechamento do arquivo. Este problema surge devido a uma questão com o task work e a contagem de referências. O travamento ocorre porque
task work cancel() falha, levando a uma espera em rcuwait wait event(). O problema é complexo e envolve dependências invertidas quando alvos remotos estão envolvidos.Recomendações
Para resolver este problema, adquira a contagem de referências do evento ao enfileirar o task work do perf e libere-a a partir do task work. Ajustes são necessários para fazer isso funcionar, incluindo garantir que um evento filho não desreferencie seu pai ao ser liberado e que trechos de código que assumem que o evento não possui nenhuma referência mantida devem, em vez disso, liberar a referência e permitir que a contagem de referências faça seu trabalho.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse
Ubuntu