No kernel Linux, a seguinte vulnerabilidade foi resolvida: perf: sched: Corrigir o crash de perf com o novo helper is_user_ task() Para fazer um spicktrace de espaço de usuário, a tarefa atual precisa ser uma tarefa de usuário executada no espaço de usuário. Ele usa para ser possível testar se uma tarefa é uma tarefa do usuário ou não, simplesmente verificando o campo task_structur mm. Se não foi NULL, foi uma tarefa do usuário e se não foi uma tarefa do kernel. Mas as coisas mudaram ao longo do tempo, e algumas tarefas do kernel agora têm seu próprio campo mm. Uma ideia foi feita para testar PF_KTHREAD e duas funções foram usadas para envolver esta verificação no caso de se tornar mais complexo testar se uma tarefa era uma tarefa de usuário ou não[ 1 ]. Mas isso foi rejeitado e o código C simplesmente analisou o PF_ KTHREAD diretamente. Foi encontrado mais tarde que nem todos os threads do kernel definiram PF_ KTHREAD. Os ajudantes de io- surreing configuram PF_ USER_ WORKER e isso também precisava ser adicionado. Mas verificar as bandeiras ainda não é suficiente. Existe uma janela muito pequena quando uma tarefa sai que liberta o campo mm e é devolvida ao NULL. Se o perf fosse ativado neste momento, o teste de bandeiras diria que é uma tarefa de espaço de usuário, mas quando o perf ler o campo mm, ele cairia na deferência do ponteiro NULL. Agora existem bandeiras que podem ser usadas para testar se uma tarefa está saindo, mas estão definidas em áreas que o perf ainda pode querer perfilar a tarefa de espaço do usuário (para ver onde saiu). O único teste real é verificar tanto as bandeiras como o campo mm. Em vez de fazer esta modificação em cada local, crie uma nova função de ajuda is_user_task() que faça todos os testes necessários para saber se é seguro ler ou não a memória do espaço do usuário. [ 1 ] all/ 20250425204120.639530125 @ goodmis.org/ O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23159 foi publicado em 2026 - 02 - 14 T 16: 15: 56.070 Z e última modificação em 2026 - 06 - 17 T 10: 21: 00.550 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.