PT-2026-64595 · Linux+1 · Linux Kernel+1
CVE-2026-64374
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na lógica de migração de tarefas de tempo real (RT) onde o mecanismo
RT PUSH IPI, projetado para reduzir a latência para PREEMPT RT, pode causar um live lock em sistemas onde o PREEMPT RT não está habilitado. Em configurações não-RT, as softirqs (solicitações de interrupção de software) são executadas em um contexto de interrupção. Se uma CPU estiver executando uma softirq enquanto tarefas RT estiverem na fila, outras CPUs podem percebê-la como sobrecarregada e enviar Interrupções Interprocessadores (IPIs) para disparar um agendamento. Um volume elevado dessas IPIs pode atrasar a conclusão da softirq, impedindo que a CPU retorne ao contexto de tarefa e agende as tarefas RT, bloqueando efetivamente a CPU. Isso foi observado em ambientes com tráfego de rede intenso em máquinas de grande porte.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu