PT-2026-52259 · Linux+1 · Linux Kernel+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferenciação de ponteiro nulo na função
remove waiter() quando acionada via FUTEX CMP REQUEUE PI. Isso acontece porque task blocks on rt mutex() não arma o waiter durante a detecção de deadlock, resultando em waiter->task como nil. Adicionalmente, rt mutex start proxy lock() chama incorretamente remove waiter() após capturar com sucesso o rtmutex.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu