CVE-2025-38352
posix-cpu-timers : corriger la course entre handle_posix_cpu_timers() et posix_cpu_timer_del()
- Publié
- 22 juil. 2025
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 4 sept. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 68,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : posix-cpu-timers: correction de la course entre handle_posix_cpu_timers() et posix_cpu_timer_del() Si une tâche en cours de sortie dont la récolte n'est pas automatique a déjà franchi exit_notify() et appelle handle_posix_cpu_timers() depuis une IRQ, elle peut être récoltée par son parent ou son débogueur juste après unlock_task_sighand(). Si un appel concurrent à posix_cpu_timer_del() s'exécute à ce moment-là, il ne pourra pas détecter la condition timer->it.cpu.firing != 0 : cpu_timer_task_rcu() et/ou lock_task_sighand() échoueront. Ajouter la vérification de tsk->exit_state dans run_posix_cpu_timers() pour corriger cela. Ce correctif n'est pas nécessaire si CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y, car exit_task_work() est appelé avant exit_notify(). Mais la vérification reste pertinente, task_work_add(&tsk->posix_cputimers_work.work) échouera de toute façon dans ce cas.
Sources
7- chronomaly-webosExploit
CVE-2025-38352 exploit noyau pour les téléviseurs intelligents LG webOS (ARM64). Obtient un root persistant sur du matériel grand public réel avec des techniques d'exploitation innovantes. Divulgué de manière responsable à LG.
- chronomalyExploit
Exploit du noyau Android pour CVE-2025-38352, précédemment exploité in-the-wild. Cible les noyaux Linux x86_64 vulnérables v5.10.x.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.