CVE-2025-38352
posix-cpu-timers: 修复 handle_posix_cpu_timers() 与 posix_cpu_timer_del() 之间的竞态条件
- 已发布
- 2025年7月22日
- 已更新
- 2026年9月8日
- 分配 CNA
- Linux
- 观察到的证据
- 2025年9月4日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 68.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
在 Linux 内核中,以下漏洞已得到解决:posix-cpu-timers:修复 handle_posix_cpu_timers() 与 posix_cpu_timer_del() 之间的竞争条件 如果一个正在退出且不会自动回收(non-autoreaping)的任务已经通过了 exit_notify(),并从 IRQ 调用 handle_posix_cpu_timers(),那么它可能在 unlock_task_sighand() 之后立即被其父进程或调试器回收。 如果此时有并发的 posix_cpu_timer_del() 运行,它将无法检测到 timer->it.cpu.firing != 0:cpu_timer_task_rcu() 和/或 lock_task_sighand() 将失败。 将 tsk->exit_state 检查添加到 run_posix_cpu_timers() 中以修复此问题。 如果 CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y,则不需要此修复,因为 exit_task_work() 会在 exit_notify() 之前被调用。但该检查仍然有意义,因为在这种情况下 task_work_add(&tsk->posix_cputimers_work.work) 无论如何都会失败。
来源
7- chronomaly-webos漏洞利用
CVE-2025-38352 针对 LG webOS 智能电视(ARM64)的内核漏洞利用程序。在真实消费者硬件上实现持久 root,采用新颖的利用技术。已负责任地向 LG 披露。
- chronomaly漏洞利用
针对CVE-2025-38352的Android内核漏洞利用,此前已在野外被利用。针对易受攻击的x86_64 Linux内核v5.10.x。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。