PT-2026-2512 · Linux+2 · Linux Kernel+2
CVE-2025-68780
·
Publicado
2025-08-14
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no componente do escalonador deadline. Uma correção garante que o bit
free cpus seja definido apenas para runqueues online. Um commit anterior introduziu funções para manipular a máscara cpu dl::free cpus, e um commit subsequente removeu uma verificação da cpu active mask. Isso resultou em um cenário em que o bit free cpus poderia ser definido incorretamente para uma CPU quando a runqueue deadline está desativada, potencialmente levando a tarefas a serem escalonadas em CPUs desligadas. O problema ocorre quando uma CPU transita pelo domínio raiz padrão ou quando a última tarefa deadline é migrada de uma CPU com runqueue desativada. A correção modifica a função cpudl clear para considerar o estado online da runqueue deadline, garantindo atualizações apropriadas na máscara free cpus. As funções cpudl set/clear freecpu foram removidas, e o código agora utiliza funções não atômicas cpumask, uma vez que a máscara é atualizada sob o bloqueio cpudl.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu