PT-2025-8998 · Linux+2 · Linux Kernel+2

CVE-2025-21807

·

Publicado

2025-01-10

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma situação potencial de deadlock no kernel do Linux devido à ordem de bloqueio entre o congelamento da fila e o bloqueio de limites nos métodos store do sysfs. Este problema surge quando um usuário tenta modificar um limite, congelando assim a fila do dispositivo, enquanto o driver do dispositivo inicia uma revalidação dos limites da fila do dispositivo. O problema ocorre porque alguns drivers, como o SCSI sd, podem precisar emitir comandos para um dispositivo para obter valores de limite do hardware com os limites da fila bloqueados. Isso cria uma situação de deadlock ABBA.
Recomendações Para resolver este problema, o congelamento da fila não deve ser realizado antes de chamar o método ->store limit() em struct queue sysfs entry. Em vez disso, utilize a função auxiliar queue limits commit update frozen para congelar a fila após adquirir o bloqueio de limites. Além disso, evite adquirir o bloqueio sysfs para o método store limit, pois ele não fornece nenhuma proteção e cria mais aninhamento.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03992
CVE-2025-21807

Produtos afetados

Astra Linux
Debian
Linux Kernel