PT-2025-40649 · Net Prio+7 · Net Prio+7

CVE-2025-39953

·

Publicado

2025-10-04

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma tarefa travada (hung task) pode ocorrer durante testes de cgroup ao montar/desmontar repetidamente os controladores perf event e net prio com systemd.unified cgroup hierarchy=1. O travamento se manifesta em cgroup lock and drain offline() durante a destruição do root. A causa raiz é uma situação de deadlock onde a destruição do root aguarda a conclusão do offline, mas o trabalho offline está bloqueado atrás da destruição do root em cgroup destroy wq devido a um número limitado de workers ativos. O problema surge quando um CSS perf event moribundo é enfileirado para offline após a destruição do root. A solução envolve dividir cgroup destroy wq em três workqueues dedicadas: cgroup offline wq, cgroup release wq e cgroup free wq. Esta separação elimina o bloqueio no caminho de liberação do CSS enquanto aguarda a conclusão das operações offline.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68165
AZL-75179
BDU:2026-02758
CVE-2025-39953
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-D30B-8D7C-2B75
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2465
OESA-2025-2466
OESA-2025-2467
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu
Net Prio
Perf Event
Systemd