CRITICAL🇬🇧 English

CVE-2018-20784

Linux Kernel: nieskończona pętla w schedulerze CFS (DoS)

CVSS 9.8v3.1pub. 2019-02-22upd. 2024-11-21

Błąd w obsłudze leaf cfs_rq w schedulerze CFS jądra Linux (przed wersją 4.20.2) umożliwia atakującemu wywołanie nieskończonej pętli w funkcji update_blocked_averages. Podatność może prowadzić do całkowitego zawieszenia systemu poprzez wymuszenie wysokiego obciążenia.

Pokaż oryginał (EN)

In the Linux kernel before 4.20.2, kernel/sched/fair.c mishandles leaf cfs_rq's, which allows attackers to cause a denial of service (infinite loop in update_blocked_averages) or possibly have unspecified other impact by inducing a high load.

🤖 Analiza AI
Jak działa

Plik kernel/sched/fair.c nieprawidłowo obsługuje tzw. leaf cfs_rq (kolejki uruchamiania liści w Completely Fair Scheduler). Atakujący może wywołać błąd poprzez wygenerowanie wysokiego obciążenia systemu, co powoduje wejście funkcji update_blocked_averages w nieskończoną pętlę (CWE-835: Loop with Unreachable Exit Condition). Skutkiem jest całkowite zablokowanie odpowiedniego wątku jądra i niedostępność systemu.

Skutki

Atakujący może doprowadzić do odmowy dostępu do usług (DoS) przez zawieszenie systemu w nieskończonej pętli; opis wskazuje również na możliwość bliżej nieokreślonego dodatkowego wpływu na system.

Mitygacja

Należy zaktualizować jądro Linux do wersji 4.20.2 lub nowszej. Dla dystrybucji Red Hat dostępne są errata RHSA-2019:1959 oraz RHSA-2019:1971. Poprawka dostępna jest również w repozytorium upstream (commit c40f7d74c741a907cfaeb73a7697081881c497d0).

Kogo dotyczy

Jądro Linux w wersjach przed 4.20.2 oraz Canonical Ubuntu Linux z podatnym jądrem.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0418.04
  • Linux Kernel

    OS
    Linux
    5.04.13 – 4.14.93 (bez)4.19 – 4.19.15 (bez)4.20 – 4.20.2 (bez)
  • Red Hat Enterprise Linux

    OS
    Redhat
    8.0
  • Red Hat Enterprise Linux For Real Time

    OS
    Redhat
    8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection