PT-2026-51874 · Linux+2 · Linux Kernel+2

CVE-2026-52980

·

Publicado

2026-04-28

·

Atualizado

2026-09-07

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um travamento pode ocorrer quando uma sched entity recém-criada entra na classe fair com se->rel deadline inesperadamente definido. Isso acontece porque a função sched fork() não limpa o rel deadline durante a inicialização. Consequentemente, a função place entity(), chamada por enqueue entity(), trata o se->deadline como um prazo relativo e o converte em um prazo absoluto anormalmente grande, somando-o ao vruntime atual.
Se a tarefa posteriormente chamar sched yield(), a função yield task fair() avança o se->vruntime para este prazo inflacionado. Este valor pode causar um estouro (overflow) quando multiplicado pelo peso da entidade durante o caminho de enfileiramento, corrompendo o cfs rq->sum w vruntime e quebrando os cálculos de elegibilidade EEVDF (Earliest Eligible Virtual Deadline First). Isso pode fazer com que todas as entidades pareçam inelegíveis, levando a função pick next entity() a retornar NULL e resultando em um travamento por desreferenciação de ponteiro NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Improper Initialization

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13933
CVE-2026-52980
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu