PT-2026-79736 · Linux · Linux Kernel
CVE-2026-74731
·
Publicado
2026-08-22
·
Atualizado
2026-08-22
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no componente
sched ext. O processo de ativação de um sub-escalonador pode falhar antes que a função scx link sched() vincule o escalonador à hierarquia. Nesses casos, o processo de limpeza ainda executa a função scx sub disable() completa. Isso cria uma condição de corrida durante a desativação da raiz, pois a função drain descendants() é o único mecanismo de ordenação entre a caminhada de tarefas no momento da desativação de um sub-escalonador e a desmontagem de todas as tarefas na desativação da raiz. Como um sub-escalonador não vinculado é invisível para esse processo, a desmontagem da raiz pode ocorrer entre a drenagem do sub-escalonador não vinculado e sua caminhada, fazendo com que as tarefas saiam sem um escalonador. Subsequentemente, a caminhada dispara um aviso de associação e realoca as tarefas que saíram para a hierarquia em processo de encerramento, levando à condição de use-after-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel