In the Linux kernel, the following vulnerability has been resolved:
posix-timers: Ensure timer ID search-loop limit is valid
posix_timer_add() tries to allocate a posix timer ID by starting from the cached ID which was stored by the last successful allocation.
This is done in a loop searching the ID space for a free slot one by one. The loop has to terminate when the search wrapped around to the starting point.
But that's racy vs. establishing the starting point. That is read out lockless, which leads to the following problem:
CPU0 CPU1 posix_timer_add() start = sig->posix_timer_id; lock(hash_lock); ... posix_timer_add() if (++sig->posix_timer_id < 0) start = sig->posix_timer_id; sig->posix_timer_id = 0;
So CPU1 can observe a negative start value, i.e. -1, and the loop break never happens because the condition can never be true:
if (sig->posix_timer_id == start) break;
While this is unlikely to ever turn into an endless loop as the ID space is huge (INT_MAX), the racy read of the start value caught the attention of KCSAN and Dmitry unearthed that incorrectness.
Rewrite it so that all id operations are under the hash lock.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade bpftool-debuginfoUpgrade kernelUpgrade kernel-livepatch-5.10.192-182.736Upgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade bpftoolUpgrade kernel-develUpgrade kernel-debuginfoUpgrade kernel-toolsUpgrade kernel-tools-develUpgrade kernel-livepatch-4.14.322-244.536Upgrade kernel-livepatch-5.15.152-100.162Upgrade kernel-headersUpgrade perfUpgrade python-perf-debuginfoUpgrade perf-debuginfoUpgrade python-perf | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade bpftoolUpgrade perfUpgrade kernel-tools-develUpgrade kernel-livepatch-6.1.109-118.189Upgrade perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade python3-perfUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-toolsUpgrade python3-perf-debuginfoUpgrade kernelUpgrade kernel-libbpfUpgrade kernel-libbpf-staticUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-libbpf-develUpgrade kernel-headersUpgrade kernel-modules-extra-commonUpgrade kernel-modules-extraUpgrade bpftool-debuginfoUpgrade kernel-debuginfo | Nov 6, 2025 | Oct 22, 2025 |
| Debian | — | Upgrade linux | Oct 24, 2025 | Oct 24, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernel-abi-stablelistsUpgrade kernelUpgrade kernel-tools-libsUpgrade python3-perfUpgrade kernel-tools | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernelUpgrade kernel-abi-stablelistsUpgrade python3-perfUpgrade bpftoolUpgrade kernel-toolsUpgrade kernel-tools-libs | Feb 3, 2026 | Jan 30, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 22, 2025 |
| Ubuntu | — | Upgrade linux-gcpUpgrade linux-gkeUpgrade linux-azureUpgrade linux-aws-5.4Upgrade linux-hwe-5.15Upgrade linux-gcp-5.15Upgrade linux-ibm-5.15Upgrade linux-realtimeUpgrade linux-raspi-5.4Upgrade linux-lowlatency-hwe-5.15Upgrade linux-nvidia-tegraUpgrade linux-bluefieldUpgrade linux-awsUpgrade linux-aws-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-oracle-5.4Upgrade linux-raspiUpgrade linux-intel-iotgUpgrade linux-riscv-5.15Upgrade linux-lowlatencyUpgrade linux-ibm-5.4Upgrade linux-intel-iot-realtimeUpgrade linux-azure-fipsUpgrade linux-nvidiaUpgrade linux-hwe-5.4Upgrade linux-gkeopUpgrade linux-aws-fipsUpgrade linux-fipsUpgrade linux-oracle-5.15Upgrade linux-azure-5.15Upgrade linux-nvidia-tegra-igxUpgrade linux-kvmUpgrade linux-ibmUpgrade linux-gcp-5.4Upgrade linux-intel-iotg-5.15Upgrade linux-xilinx-zynqmpUpgrade linuxUpgrade linux-azure-fde-5.15Upgrade linux-gcp-fipsUpgrade linux-iotUpgrade linux-oracleUpgrade linux-azure-5.4 | Oct 28, 2025 | Oct 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Oct 22, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub