CVE-2025-38352
posix-cpu-timers: handle_posix_cpu_timers() と posix_cpu_timer_del() の競合状態を修正
- 公開済み
- 2025/07/22
- 更新済み
- 2026/09/08
- CNA の割り当て
- Linux
- 観察された証拠
- 2025/09/04
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 68.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Linux カーネルにおいて、以下の脆弱性が解決されました: posix-cpu-timers: handle_posix_cpu_timers() と posix_cpu_timer_del() の間の競合状態を修正します。non-autoreaping の終了タスクがすでに exit_notify() を通過し、IRQ から handle_posix_cpu_timers() を呼び出した場合、unlock_task_sighand() の直後に親またはデバッガによって reap される可能性があります。その時点で並行する posix_cpu_timer_del() が実行されると、cpu_timer_task_rcu() および/または lock_task_sighand() が失敗するため、timer->it.cpu.firing != 0 を検出できません。これを修正するために、run_posix_cpu_timers() に tsk->exit_state チェックを追加します。CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y の場合、exit_task_work() が exit_notify() より前に呼び出されるため、この修正は不要です。ただし、このチェックは依然として意味があります。この場合、task_work_add(&tsk->posix_cputimers_work.work) はいずれにせよ失敗するためです。
ソース
7- chronomaly-webosエクスプロイト
CVE-2025-38352は、LG webOS Smart TV(ARM64)向けのカーネルエクスプロイトです。実際の消費者向けハードウェア上で永続的なroot権限を獲得し、新規の悪用技術を使用します。責任を持ってLGに開示されました。
- chronomalyエクスプロイト
CVE-2025-38352 に対する Android カーネルエクスプロイト。以前、実環境(in-the-wild)での悪用が確認されています。脆弱な x86_64 Linux カーネル v5.10.x を標的とします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。