PT-2026-79736 · Linux · Linux Kernel

CVE-2026-74731

·

Publicado

2026-08-22

·

Atualizado

2026-08-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no componente sched ext. O processo de ativação de um sub-escalonador pode falhar antes que a função scx link sched() vincule o escalonador à hierarquia. Nesses casos, o processo de limpeza ainda executa a função scx sub disable() completa. Isso cria uma condição de corrida durante a desativação da raiz, pois a função drain descendants() é o único mecanismo de ordenação entre a caminhada de tarefas no momento da desativação de um sub-escalonador e a desmontagem de todas as tarefas na desativação da raiz. Como um sub-escalonador não vinculado é invisível para esse processo, a desmontagem da raiz pode ocorrer entre a drenagem do sub-escalonador não vinculado e sua caminhada, fazendo com que as tarefas saiam sem um escalonador. Subsequentemente, a caminhada dispara um aviso de associação e realoca as tarefas que saíram para a hierarquia em processo de encerramento, levando à condição de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74731

Produtos afetados

Linux Kernel