No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched_ext: Corrigir pick_task_scx() escolhendo tarefas não-queuadas quando é chamada sem balance() a 6250 aa 251 (ea ("sched_ext: Lide com casos onde pick_task_scx() é chamado sem anterior balance_scx()") adicionado um resolv para lidar com os casos onde pick_task_scx() é chamado sem preceding balance_scx() que é devido a um erro de classe justa onde pick_taks_fair() pode retornar NULL após um verdadeiro retorno de balance_fair(). A solução detecta quando pick_task_scx() é chamada sem o anterior balance_scx() e emula SCX_RQ_BAL_KEEP e dispara para evitar o empate. Infelizmente, o código de solução estava testando se o @prev estava no SCX para decidir se manter a tarefa em execução. Isto está incorreto, pois a tarefa pode estar no SCX, mas não pode ser executada. Isto pode levar a uma tarefa não executable a ser devolvida a partir de pick_task_scx() que causa confusões e falhas interessantes. por exemplo. Um modo de falha comum é a tarefa que termina com (!on_rq && on_cpu) estado que pode causar potenciais despertares para loop ocupado, que pode facilmente levar a bloqueios. Corrija- o testando se o @prev tem o SCX_TASK_QUEUED definido. Isto faz com que o @prev_on_scx seja usado apenas em um lugar. Abra o código de uso e melhore o comentário enquanto estiver nele. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21897 foi publicado em 2025 - 04 - 01 T 16: 15: 20.083 Z e última modificação em 2026 - 06 - 17 T 08: 44: 33.420 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 667.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.