PT-2026-43786 · Linux+2 · Linux Kernel+2
CVE-2026-45919
·
Publicado
2026-01-22
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no mecanismo de balanceamento de carga de Tempo Real (RT) onde uma CPU pode entrar em um loop infinito de Interrupção entre Processadores (IPI) própria, levando a um travamento total (hardlockup) da CPU. Isso ocorre quando uma CPU fica sobrecarregada ao hospedar uma tarefa RT vinculada à CPU, uma tarefa RT não vinculada à CPU e uma tarefa CFS presa no espaço do kernel. Quando outras CPUs acionam o balanceamento de carga RT com
HAVE RT PUSH IPI habilitado, elas enviam IPIs para a CPU sobrecarregada para executar a função rto push irq work func.Durante a execução de
push rt task, se a condição next task->prio < rq->donor->prio for atendida, a função resched curr() define NEED RESCHED. Subsequentemente, a CPU sobrecarregada chama rto next cpu(). Devido a uma incompatibilidade entre rd->rto loop e rd->rto loop next causada por múltiplas CPUs invocando tell cpu to push(), a função rto next cpu() pode selecionar novamente a CPU em execução. Isso faz com que a CPU enfileire repetidamente irq work para si mesma, resultando em auto-interrupções contínuas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu