PT-2025-38550 · Linux+8 · Linux Kernel+8
CVE-2025-39843
·
Publicado
2025-09-19
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A função
set track prepare() no kernel do Linux pode incorrer em recursão de lock. Este problema surge quando chamada a partir de hrtimer start range ns enquanto mantém o per cpu(hrtimer bases)[n].lock. Quando CONFIG DEBUG OBJECTS TIMERS está habilitado, isso pode despertar o kswapd dentro de set track prepare(), tentando reaquirir o mesmo lock, levando a um deadlock. O problema é resolvido impedindo que o kswapd seja despertado, passando flags de alocação que não contêm GFP KSWAPD RECLAIM no caso de debug objects fill pool(). A flag GFP DIRECT RECLAIM também é mascarada dentro de slab alloc() pois possui preempção desabilitada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Ubuntu