PT-2025-51627 · Linux+4 · Linux Kernel+4
CVE-2025-68214
·
Publicado
2025-11-22
·
Atualizado
2026-08-30
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no subsistema de temporizadores, especificamente na função
timer shutdown sync(), potencialmente levando a um aviso do kernel. Isso ocorre quando o ponteiro de função do temporizador é definido como NULL enquanto o temporizador ainda está ativamente em execução em outra CPU. O problema surge da possibilidade de um temporizador pendente possuir um ponteiro de função NULL, acionando um aviso dentro da função expire timers(). A causa raiz é que timer shutdown sync() define o ponteiro de função do temporizador como NULL sem verificar se o temporizador está atualmente em execução. A correção envolve apenas definir o ponteiro de função como NULL durante a desanexação do temporizador, mantendo-o intacto enquanto o temporizador está em execução para garantir a conclusão adequada. As funções lock timer base() e unlock timer base() são usadas para gerenciar o acesso à base do temporizador. A função expire timers() é responsável por lidar com as expirações dos temporizadores. A função detach if pending() é usada para desanexar temporizadores pendentes. A função call timer fn() é chamada para executar a função do temporizador.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu