跳到主要内容

高危

Linux Kernel TOCTOU竞争条件漏洞

2025-07-22 08:04:25 公开 ,2026-08-14 08:18:44 更新

  • CISA KEV
  • 关键漏洞
  • 开源组件漏洞
  • 无需认证
  • 本地
  • 公开PoC
CWEs:
CWE-367 (Time-of-check Time-of-use (TOCTOU) Race Condition)
CAPEC:
CAPEC-27 (Leveraging Race Conditions via Symbolic Links) CAPEC-29 (Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-09-05 11:55:31

风险信息

CVSS v3.1 向量
AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.4

详细信息

漏洞类型
其他
漏洞描述
Linux kernel存在安全漏洞,未启用 CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y时,handle_posix_cpu_timers()与posix_cpu_timer_del()之间的并发处理存在不当。当一个非自动回收任务已调用exit_notify()并从中断上下文(IRQ)执行handle_posix_cpu_timers()时,可能被父进程或调试器立即回收(reap)。若此时并发调用posix_cpu_timer_del(),将无法正确检测timer->it.cpu.firing != 0,因为cpu_timer_task_rcu()或lock_task_sighand() 失败,结果可能导致定时器操作在任务已被回收后继续访问其内存,引发Use-After-Free(UAF) 或内核状态不一致。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=f90fff1e152dedf52b932240ebbd670d83330eca https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=78a4b8e3795b31dae58762bc091bb0f4f74a2200 https://source.android.com/security/bulletin/2025-09-01

参考链接