PT-2026-52276 · Linux · Linux Kernel
CVE-2026-53180
·
Publicado
2026-06-04
·
Atualizado
2026-09-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um livelock na função
tmigr handle remote up(). A função tmigr handle remote cpu() ignora incorretamente a timer expire remote() quando a CPU corresponde ao smp processor id(), assumindo que os caminhos de softirq locais já trataram os timers. No entanto, como os jiffies podem avançar entre o tratamento dos timers globais em run timer base(BASE GLOBAL) e a avaliação dos tempos de expiração em tmigr handle remote(), alguns timers podem ser ignorados. Isso impede que o callback seja invocado ou removido da roda de timers. Consequentemente, a função fetch next timer interrupt remote() continua a reportar o timer como expirado, fazendo com que o evento seja reenfileirado indefinidamente, resultando em um loop que gira sem interrupção.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Infinite Loop
Improper Initialization
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel