No kernel Linux, a seguinte vulnerabilidade foi resolvida. futex: Evitar a corrida robusta de saída de futex mais alguns Um fútex robusto desbloqueia lojas 0 sobre todo o valor fútex - limpar FUTEX_ WAITERS - e acorda um único garçom. Esse despertar é uma notificação de uma só vez: o protocolo depende do seu destinatário para adquirir o fútex (e eventualmente desbloquear enquanto estiver ciente da contenda restante) ou re- armar FUTEX_ WAITERS antes de dormir novamente. Se o garçom acordado for morto antes de fazer qualquer um, o kernel deve saltar e acordar a próxima tarefa abaixo da linha. Esta é uma complicação conhecida do protocolo de fútex com uma correção parcial anterior no commit ca 16 d 5 abelha 598 ("futex: Prevenir a corrida robusta de saída de futex"). Infelizmente, essa correção é insuficiente.

Se uma terceira tarefa reaquiriu o fútex através do caminho rápido não contido, a notificação está perdida: o robusto processamento de saída vê que é propriedade de outra tarefa e não faz nada, enquanto o novo proprietário não vê nenhum FUTEX_ WAITER quando desbloqueia e não acorda ninguém. Os garçons restantes dormem para sempre atrás de um fútex livre: A possui o fútex, B e C sono em FUTEX_WAIT uval == A OUTEX_WAITERS Uma desbloqueio robusto: loja 0, FUTEX_WAKE( 1 ) acorda B Uval == 0 D caminho rápido adquire: cmpxchg( 0 -> D) uval == D, nenhum FUTEX_WAITERS B morto antes de agir na saída de despertar B caminhada, pendente op: dono D!= B -> nenhuma ação D desbloquear: nenhum FUTEX_WAITERS -> nenhuma despertar C dorme para sempre Isto é claramente uma deficiência na implementação, que não consegue manter o bit FUTEX_ WAITERs consistente.

Trabalhe em torno disso aumentando o processamento de saída robusto da lista para também executar o despertar extra se a palavra fútex é propriedade de outro thread, mas FUTEX_ WAITERS não está definido. Isto não corrige o problema de uma sequência livre/ de tomada não contundente, que tem sido discutida por anos e tem sido abordada pelo commit 3 ca 9595 d 9 fb 6 ("futex: Adicione suporte para desbloquear futex robustos") e alterações subsequentes, mas não conseguiu levar em conta o problema descrito acima. Uma solução mais completa que se baseia na desbloqueação no kernel de fútex robustos disputados foi discutida no contexto desta mudança e deve aparecer em linha principal mais cedo que tarde.

[ tglx: Modificar o registro de mudanças ligeiramente e corrigir o estilo de codificação ] Registro de aconselhamento: GHSA- m 8 rg- mx 7 q- fp 2 c. Identificadores relacionados: CVE- 2026 - 74658.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 28.000 Z e lista a sua última modificação como 2026 - 08 - 22 T 18: 30: 28.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.