No kernel Linux, a seguinte vulnerabilidade foi resolvida. sched_ext: Preserve o rastreamento rq através da expedição local de DSQ dispender_to_local_dsq() pode ser executado a partir do scx_bpf_dsq_move_to_local() enquanto ops.dispatch() tem gravado o rq atual. Mover uma tarefa para um DSQ local pode mudar para o rq fonte ou destino antes de invocar sincronicamente ops.dequeue() através do seguinte caminho: SCX_CALL_OP(dispatch, rq) ops.dispatch() scx_bpf_dsq_move_to_local() scx_flush_dispatch_buf() finish_dispatch() dispender_to_local_dsq() scx_dispatch_enqueue() local_dsq_post_enq() call_task_dequeue() SCX_CALL_OP_TASK(dequeue, locked_rq,...). A chamada de volta ninhada salva o rq gravado e o restaura ao retornar. Se o rastreamento do rq não seguir o interruptor de bloqueio, update_locked_rq() pode ativar a seguinte afirmação de lockdep enquanto restaura um rq que não é mais mantido:.

ATENÇÃO: kernel/sched/sched.h: 1641 no call_task_dequeue+ 0 x 160 / 0 x 170 Chame o rastreamento: scx_dispatch_enqueue+ 0 x 2 b 0 / 0 x 460 expedition_to_local_dsq+ 0 x 138 / 0 x 230 scx_flush_dispatch_buf+ 0 x 1 af/ 0 x 220 scx_bpf_dsq_move_to_local___v 2 + 0 xe 2 / 0 x 1 c 0 bpf__sched_ext_ops_dispatch+ 0 x 4 b/ 0 xa 7 do_pick_task_scx+ 0 x 3 b 6 / 0 x 910 __pick_next_task+ 0 x 105 / 0 x 1 f 0 __ agenda+ 0 x 3 e 7 / 0 x 1980 Introduza switch_rq_lock() para atualizar o estado de rastreamento juntamente com cada mão de bloqueio rq. Use- o em dispender_to_local_dsq(), move_remote_task_to_local_dsq() e os caminhos de equilíbrio do scx_dsq_move(), garantindo que o scx_locked_rq() se refere consistentemente ao rq cuja fechadura é realmente mantida durante a dança do bloqueio. Registro de aconselhamento: GHSA- 2 r 8 m- gp 54 - 6 g 6 c. Identificadores relacionados: CVE- 2026 - 68094.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 35.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 15: 33: 35.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.