CVE-2026-53352

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: signal: JOBCTL_PENDING_MASK für Aufrufer in zap_other_threads() löschen Wenn ein mehrfädiger Prozess eine Stop-Signal (z. B. SIGSTOP) erhält, setzt do_signal_stop() die Flags JOBCTL_STOP_PENDING und JOBCTL_STOP_CONSUME auf allen Fäden und legt signal->group_stop_count auf die Anzahl der Fäden fest. Wenn einer dieser Fäden gleichzeitig execve() aufruft, ruft de_thread() zap_other_threads() auf, um alle anderen Fäden zu beenden. zap_other_threads() bricht das anstehende Gruppenstop ab, indem es signal->group_stop_count auf 0 zurücksetzt und den JOBCTL_PENDING_MASK für alle anderen Fäden löscht. Es versäumt jedoch, die Jobsteuerungsflags für den aufrufenden Faden zu löschen. Wenn execve() abgeschlossen ist, kehrt der aufrufende Faden in den Benutzermodus zurück und überprüft auf anstehende Signale. Beim Anblick des veralteten JOBCTL_STOP_PENDING-Flags ruft er do_signal_stop() auf, welches task_participate_group_stop() aufruft. Da JOBCTL_STOP_CONSUME immer noch gesetzt ist, versucht es, die bereits auf 0 gesetzte signal->group_stop_count zu dekrementieren und löst eine Warnung aus: sig->group_stop_count == 0 WARNUNG: CPU: 1 PID: 6475 at kernel/signal.c:373 task_participate_group_stop+0x215/0x2d0 Call Trace: <TASK> do_signal_stop+0x3be/0x5c0 kernel/signal.c:2619 get_signal+0xa8c/0x1330 kernel/signal.c:2884 arch_do_signal_or_restart+0xbc/0x840 arch/x86/kernel/signal.c:337 exit_to_user_mode_loop+0x8c/0x4d0 kernel/entry/common.c:98 do_syscall_64+0x33e/0xf80 arch/x86/entry/syscall_64.c:100 entry_SYSCALL_64_after_hwframe+0x77/0x7f </TASK> Diesen Rennzustand beheben, indem den JOBCTL_PENDING_MASK für den aufrufenden Faden in zap_other_threads() gelöscht wird. Dadurch behält der Faden nach dem Zerstören der Threadgruppe keinen veralteten Jobsteuerungszustand bei. Dies entspricht anderen Funktionen, die eine Threadgruppe abbauen und Gruppenstops abbrechen, wie z. B. zap_process() und complete_signal(), welche diese Flags korrekt für alle Fäden einschließlich des aktuellen löschen.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: cna-v3
1.6 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-08 09:18 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
    • Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/53xxx/CVE-2026-53352.json">CVE-2026-53352</a>
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-019113.html
  2. CVE Modified2026-09-08 09:18 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/2b32b2fb241435145ea199efac024540759d2495
    • Reference: https://git.kernel.org/stable/c/391ebe74456a0f1d60b3ba4a8a64d9f44c1728fe
    • Reference: https://git.kernel.org/stable/c/76aebd9ef20078719dfd6282d3b06c27e900a65a
    • Reference: https://git.kernel.org/stable/c/8c046f36222c6ce1e0daef2c45c891c72602f8a1
  3. Initial Analysis2026-07-22 19:14 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: CWE-362
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.16 up to (excluding) 6.1.176 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.143 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.11 up to (excluding) 5.15.210 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.36 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.94 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 3.0 up to (excluding) 5.10.259
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/2b32b2fb241435145ea199efac024540759d2495 Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53352
Linux kernel (GCP) vulnerabilities — CVE-2026-53352 | NEOSEC Intel