PT-2026-43786 · Linux+2 · Linux Kernel+2

CVE-2026-45919

·

Publicado

2026-01-22

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no mecanismo de balanceamento de carga de Tempo Real (RT) onde uma CPU pode entrar em um loop infinito de Interrupção entre Processadores (IPI) própria, levando a um travamento total (hardlockup) da CPU. Isso ocorre quando uma CPU fica sobrecarregada ao hospedar uma tarefa RT vinculada à CPU, uma tarefa RT não vinculada à CPU e uma tarefa CFS presa no espaço do kernel. Quando outras CPUs acionam o balanceamento de carga RT com HAVE RT PUSH IPI habilitado, elas enviam IPIs para a CPU sobrecarregada para executar a função rto push irq work func.
Durante a execução de push rt task, se a condição next task->prio < rq->donor->prio for atendida, a função resched curr() define NEED RESCHED. Subsequentemente, a CPU sobrecarregada chama rto next cpu(). Devido a uma incompatibilidade entre rd->rto loop e rd->rto loop next causada por múltiplas CPUs invocando tell cpu to push(), a função rto next cpu() pode selecionar novamente a CPU em execução. Isso faz com que a CPU enfileire repetidamente irq work para si mesma, resultando em auto-interrupções contínuas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11778
CVE-2026-45919
OESA-2026-2673
OESA-2026-2674
OESA-2026-2675
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu