Błąd w obsłudze leaf cfs_rq w schedulerze CFS jądra Linux (przed wersją 4.20.2) umożliwia atakującemu wywołanie nieskończonej pętli w funkcji update_blocked_averages. Podatność może prowadzić do całkowitego zawieszenia systemu poprzez wymuszenie wysokiego obciążenia.
▸ Pokaż oryginał (EN)
In the Linux kernel before 4.20.2, kernel/sched/fair.c mishandles leaf cfs_rq's, which allows attackers to cause a denial of service (infinite loop in update_blocked_averages) or possibly have unspecified other impact by inducing a high load.
Plik kernel/sched/fair.c nieprawidłowo obsługuje tzw. leaf cfs_rq (kolejki uruchamiania liści w Completely Fair Scheduler). Atakujący może wywołać błąd poprzez wygenerowanie wysokiego obciążenia systemu, co powoduje wejście funkcji update_blocked_averages w nieskończoną pętlę (CWE-835: Loop with Unreachable Exit Condition). Skutkiem jest całkowite zablokowanie odpowiedniego wątku jądra i niedostępność systemu.
Atakujący może doprowadzić do odmowy dostępu do usług (DoS) przez zawieszenie systemu w nieskończonej pętli; opis wskazuje również na możliwość bliżej nieokreślonego dodatkowego wpływu na system.
Należy zaktualizować jądro Linux do wersji 4.20.2 lub nowszej. Dla dystrybucji Red Hat dostępne są errata RHSA-2019:1959 oraz RHSA-2019:1971. Poprawka dostępna jest również w repozytorium upstream (commit c40f7d74c741a907cfaeb73a7697081881c497d0).
Jądro Linux w wersjach przed 4.20.2 oraz Canonical Ubuntu Linux z podatnym jądrem.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0418.04Linux Kernel
OSLinux5.04.13 – 4.14.93 (bez)4.19 – 4.19.15 (bez)4.20 – 4.20.2 (bez)Red Hat Enterprise Linux
OSRedhat8.0Red Hat Enterprise Linux For Real Time
OSRedhat8
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection