PT-2025-8998 · Linux+2 · Linux Kernel+2
CVE-2025-21807
·
Publicado
2025-01-10
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma situação potencial de deadlock no kernel do Linux devido à ordem de bloqueio entre o congelamento da fila e o bloqueio de limites nos métodos store do sysfs. Este problema surge quando um usuário tenta modificar um limite, congelando assim a fila do dispositivo, enquanto o driver do dispositivo inicia uma revalidação dos limites da fila do dispositivo. O problema ocorre porque alguns drivers, como o SCSI sd, podem precisar emitir comandos para um dispositivo para obter valores de limite do hardware com os limites da fila bloqueados. Isso cria uma situação de deadlock ABBA.
Recomendações
Para resolver este problema, o congelamento da fila não deve ser realizado antes de chamar o método
->store limit() em struct queue sysfs entry. Em vez disso, utilize a função auxiliar queue limits commit update frozen para congelar a fila após adquirir o bloqueio de limites. Além disso, evite adquirir o bloqueio sysfs para o método store limit, pois ele não fornece nenhuma proteção e cria mais aninhamento.Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel