PT-2025-40649 · Net Prio+7 · Net Prio+7
CVE-2025-39953
·
Publicado
2025-10-04
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma tarefa travada (hung task) pode ocorrer durante testes de cgroup ao montar/desmontar repetidamente os controladores perf event e net prio com systemd.unified cgroup hierarchy=1. O travamento se manifesta em
cgroup lock and drain offline() durante a destruição do root. A causa raiz é uma situação de deadlock onde a destruição do root aguarda a conclusão do offline, mas o trabalho offline está bloqueado atrás da destruição do root em cgroup destroy wq devido a um número limitado de workers ativos. O problema surge quando um CSS perf event moribundo é enfileirado para offline após a destruição do root. A solução envolve dividir cgroup destroy wq em três workqueues dedicadas: cgroup offline wq, cgroup release wq e cgroup free wq. Esta separação elimina o bloqueio no caminho de liberação do CSS enquanto aguarda a conclusão das operações offline.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu
Net Prio
Perf Event
Systemd