CVE-2025-38352
posix-cpu-timers: correggi la race tra handle_posix_cpu_timers() e posix_cpu_timer_del()
- Pubblicato
- 22 lug 2025
- Aggiornato
- 8 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 4 set 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 68,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: posix-cpu-timers: corretta la race condition tra handle_posix_cpu_timers() e posix_cpu_timer_del(). Se un task in uscita non autoreaping ha già superato exit_notify() e chiama handle_posix_cpu_timers() da IRQ, può essere raccolto (reaped) dal suo processo padre o dal debugger subito dopo unlock_task_sighand(). Se una posix_cpu_timer_del() concorrente viene eseguita in quel momento, non sarà in grado di rilevare timer->it.cpu.firing != 0: cpu_timer_task_rcu() e/o lock_task_sighand() falliranno. Aggiungere il controllo di tsk->exit_state in run_posix_cpu_timers() per risolvere il problema. Questa correzione non è necessaria se CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y, perché exit_task_work() viene chiamato prima di exit_notify(). Ma il controllo ha comunque senso: task_work_add(&tsk->posix_cputimers_work.work) fallirà comunque in questo caso.
Fonti
7- chronomaly-webosExploit
CVE-2025-38352 exploit del kernel per smart TV LG webOS (ARM64). Raggiunge root persistente su hardware consumer reale con tecniche di sfruttamento innovative. Divulgato responsabilmente a LG.
- chronomalyExploit
Exploit del kernel Android per CVE-2025-38352, precedentemente sfruttato in attacchi reali. Prende di mira kernel Linux x86_64 vulnerabili v5.10.x.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.