PT-2025-49782 · Linux+3 · Linux Kernel+3
CVE-2025-40329
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema drm/sched relacionada a um potencial deadlock dentro da função
drm sched entity kill jobs cb. O problema surge ao lidar com dependências através das funções xa * sem desabilitar interrupções, e quando dma fence signal e dma fence add callback compartilham o mesmo spinlock. A causa raiz é um cenário de deadlock onde a CPU0 mantém um lock enquanto a CPU1 tenta adquiri-lo dentro de um contexto de interrupção. A correção envolve mover o código que itera sobre as dependências para drm sched entity kill jobs work. A vulnerabilidade pode ocorrer ao acessar dependências de tarefas através das funções xa * que não desabilitam interrupções, como drm sched job add dependency() e drm sched entity kill jobs cb(). As funções dma fence signal() e dma fence add callback() estão envolvidas no deadlock.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu