PT-2026-52276 · Linux · Linux Kernel

CVE-2026-53180

·

Publicado

2026-06-04

·

Atualizado

2026-09-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um livelock na função tmigr handle remote up(). A função tmigr handle remote cpu() ignora incorretamente a timer expire remote() quando a CPU corresponde ao smp processor id(), assumindo que os caminhos de softirq locais já trataram os timers. No entanto, como os jiffies podem avançar entre o tratamento dos timers globais em run timer base(BASE GLOBAL) e a avaliação dos tempos de expiração em tmigr handle remote(), alguns timers podem ser ignorados. Isso impede que o callback seja invocado ou removido da roda de timers. Consequentemente, a função fetch next timer interrupt remote() continua a reportar o timer como expirado, fazendo com que o evento seja reenfileirado indefinidamente, resultando em um loop que gira sem interrupção.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Infinite Loop

Improper Initialization

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14022
CVE-2026-53180
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel