CVE-2025-38352
posix-cpu-timers: behebe die Race-Bedingung zwischen handle_posix_cpu_timers() und posix_cpu_timer_del()
- Veröffentlicht
- 22.07.2025
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 04.09.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 68,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: posix-cpu-timers: Rennbedingung zwischen handle_posix_cpu_timers() und posix_cpu_timer_del() beheben. Wenn eine beendende Task, die nicht autoreaping ist, exit_notify() bereits durchlaufen hat und handle_posix_cpu_timers() aus einem IRQ aufruft, kann sie direkt nach unlock_task_sighand() von ihrem Elternprozess oder Debugger eingesammelt werden. Wenn in diesem Moment ein gleichzeitiges posix_cpu_timer_del() ausgeführt wird, kann es nicht erkennen, dass timer->it.cpu.firing != 0 ist: cpu_timer_task_rcu() und/oder lock_task_sighand() werden fehlschlagen. Füge die tsk->exit_state-Prüfung in run_posix_cpu_timers() ein, um dies zu beheben. Dieser Fix ist nicht erforderlich, wenn CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y, weil exit_task_work() vor exit_notify() aufgerufen wird. Aber die Prüfung ist trotzdem sinnvoll, da task_work_add(&tsk->posix_cputimers_work.work) in diesem Fall ohnehin fehlschlagen wird.
Quellen
7- chronomaly-webosExploit
CVE-2025-38352 Kernel-Exploit für LG webOS Smart TVs (ARM64). Erreicht persistenten Root auf echter Consumer-Hardware mit neuartigen Exploitation-Techniken. Verantwortungsvoll an LG offengelegt.
- chronomalyExploit
Android-Kernel-Exploit für CVE-2025-38352, zuvor in freier Wildbahn ausgenutzt. Ziel sind anfällige x86_64 Linux-Kernel v5.10.x.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.