CVE-2025-38352
posix-cpu-timers: إصلاح سباق بين handle_posix_cpu_timers() و posix_cpu_timer_del()
- تم النشر
- 22/07/2025
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 04/09/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في نواة لينكس، تم حلّ الثغرة الأمنية التالية: posix-cpu-timers: إصلاح سباق بين handle_posix_cpu_timers() و posix_cpu_timer_del() إذا كانت مهمة تنتهي ولا يتم التقاطها تلقائيًا قد تجاوزت exit_notify() وتستدعي handle_posix_cpu_timers() من IRQ، فقد يتم التقاطها بواسطة عملية الأب أو المصحح مباشرة بعد unlock_task_sighand(). إذا تم تنفيذ posix_cpu_timer_del() بشكل متزامن في تلك اللحظة، فلن تتمكن من اكتشاف أن timer->it.cpu.firing != 0: سيفشل cpu_timer_task_rcu() و/أو lock_task_sighand(). أضف فحص tsk->exit_state داخل run_posix_cpu_timers() لإصلاح ذلك. هذا الإصلاح غير مطلوب إذا كان CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y، لأن exit_task_work() يُستدعى قبل exit_notify(). لكن الفحص لا يزال منطقيًا، فـ task_work_add(&tsk->posix_cputimers_work.work) سيفشل على أي حال في هذه الحالة.
المصادر
7- chronomaly-webosاستغلال
استغلال نواة CVE-2025-38352 لأجهزة تلفاز LG webOS الذكية (ARM64). يحقق صلاحية الجذر المستمرة على أجهزة استهلاكية حقيقية باستخدام تقنيات استغلال جديدة. تم الإفصاح عنها بشكل مسؤول لشركة LG.
- chronomalyاستغلال
ثغرة في نواة أندرويد لـ CVE-2025-38352، تم استغلالها سابقًا في البرية. تستهدف نوى لينكس x86_64 المعرضة للخطر الإصدار v5.10.x.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.