Ad

CVE-2026-74731

NONE EPSS 0.20%
Обновлено 22 августа 2026
Linux
Параметр Значение
Уязвимые версии 7.1 — 7.2
Устранено в версии 7.1.9
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: sched_ext: Пропустить отключение субпланировщиков для никогда не связанных субпланировщиков. Включение подпланировщика может завершиться неудачей до того, как scx_link_sched() свяжет расписание с иерархия, например когда родительский элемент уже отключен, и очистка по-прежнему выполняет полную функцию scx_sub_disable(). Это несерьезно против отключения root: единственный способ упорядочивания — это дренаж_десценденты(). между обходом задач во время отключения подчинённого устройства и демонтажем всех задач корневого отключения, и несвязанный сабвуфер для него невидим.

Таким образом, демонтаж Root может осуществляться между слив никогда не связанной сабвуфера и его прогулка, выход из любой задачи на нет планировщик. Затем при обходе отключается членство WARN и возвращаются завершенные задачи на умирающая иерархия, использование после освобождения. Пропустите сброс владения cgroup и обход задачи, если @sch никогда не был связан, указывается пустым ->sibling, поскольку отсоединение происходит только позже в том же самом функция.

ПРЕДУПРЕЖДЕНИЕ о членстве остается в силе: всегда ожидается связанная подписка. на утечке предков.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: sched_ext: Skip sub-disable teardown for never-linked sub-schedulers A sub-scheduler enable can fail before scx_link_sched() links the sched into the hierarchy, e.g. when the parent is already being disabled, and cleanup still runs the full scx_sub_disable(). That is racy against root disable: drain_descendants() is the only ordering between a sub's disable-time task walk and root disable's all-task teardown, and an unlinked sub is invisible to it. Root's teardown can thus run between the never-linked sub's drain and its walk, exiting every task to no scheduler. The walk then trips the membership WARN and re-homes the exited tasks onto the dying hierarchy, a use-after-free. Skip the cgroup ownership reset and the task walk if @sch was never linked, indicated by the empty ->sibling as unlinking only happens later in the same function. The membership WARN remains valid: a linked sub is always waited on by an ancestor's drain.

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
7.1 7.1.9
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
7.1 7.2