No kernel Linux, a seguinte vulnerabilidade foi resolvida: clocksource: Use migre_disable() para evitar chamar get_random_u 32 () no contexto atômico O seguinte relatório de erros ocorreu com um kernel PREEMPT_RT: BUG: função de dormir chamada de contexto inválido no kernel/locking/spinlock_rt.c: 48 in_ atomic(): 1, irqs_ disabled(): 0, não _bloco: 0, pid: 2012, nome: kwatchdog preemp_count: 1, esperado: 0 Profundidade do ninho da RCU: 0, esperado: 0 get_anderdom_u 32 + 0 x 4 f/ 0 x 110 clocksource_verify_choose_cpus+ 0 xab/ 0 x 1 a 0 clocksource_verify_percpu.part. 0 + 0 x 6 b/ 0 x 330 clocksource_watchdog_kthread+ 0 x 193 / 0 x 1 a 0 É devido ao fato de que clocksource_verify_choose_cpus() é invocado com a preempção desativada. Esta função invoca get_anderdom_u 32 () para obter números aleatórios para escolher CPUs. O lote_ entropia_ 32 local lock e/ou o spinlock base_crng.lock no driver/char/ randdom.c serão adquiridos durante a chamada. No kernel PREEMPT_RT, eles são ambos bloqueios de dormir e, assim, não podem ser adquiridos no contexto atômico. Corrija este problema usando migre_ disable() para permitir que smp_processor_id() seja usado de forma confiável sem introduzir o contexto atômico. preempt_ disable() é então chamado depois de clocksource_verify_choose_cpus() mas antes da medição do clocksource estar sendo executada para evitar a introdução de latência inesperada. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21767 foi publicado em 2025 - 02 - 27 T 03: 15: 17.383 Z e última modificação em 2026 - 06 - 17 T 08: 44: 13.860 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 667.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.