In the Linux kernel, the following vulnerability has been resolved:
posix-timers: Ensure timer ID search-loop limit is valid
posix_timer_add() tries to allocate a posix timer ID by starting from the cached ID which was stored by the last successful allocation.
This is done in a loop searching the ID space for a free slot one by one. The loop has to terminate when the search wrapped around to the starting point.
But that's racy vs. establishing the starting point. That is read out lockless, which leads to the following problem:
CPU0 CPU1 posix_timer_add() start = sig->posix_timer_id; lock(hash_lock); ... posix_timer_add() if (++sig->posix_timer_id < 0) start = sig->posix_timer_id; sig->posix_timer_id = 0;
So CPU1 can observe a negative start value, i.e. -1, and the loop break never happens because the condition can never be true:
if (sig->posix_timer_id == start) break;
While this is unlikely to ever turn into an endless loop as the ID space is huge (INT_MAX), the racy read of the start value caught the attention of KCSAN and Dmitry unearthed that incorrectness.
Rewrite it so that all id operations are under the hash lock.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-livepatch-4.14.322-244.536Upgrade kernel-headersUpgrade perf-debuginfoUpgrade python-perfUpgrade kernel-livepatch-5.15.152-100.162Upgrade kernel-tools-develUpgrade perfUpgrade python-perf-debuginfoUpgrade bpftoolUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-develUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-livepatch-5.10.192-182.736Upgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade bpftool-debuginfo | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade kernel-libbpf-develUpgrade kernel-libbpf-staticUpgrade kernel-headersUpgrade kernel-modules-extra-commonUpgrade python3-perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-modules-extraUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-libbpfUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-develUpgrade kernel-livepatch-6.1.109-118.189Upgrade kernel-develUpgrade python3-perfUpgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade perfUpgrade perf-debuginfoUpgrade kernel-tools | Nov 6, 2025 | Oct 22, 2025 |
| Debian | — | Upgrade linux | Oct 24, 2025 | Oct 24, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernelUpgrade kernel-abi-stablelistsUpgrade kernel-tools-libsUpgrade python3-perfUpgrade kernel-tools | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade python3-perfUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade bpftoolUpgrade kernelUpgrade kernel-abi-stablelists | Feb 3, 2026 | Jan 30, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 22, 2025 |
| Ubuntu | — | Upgrade linux-gcp-fipsUpgrade linux-ibmUpgrade linux-azure-fipsUpgrade linux-nvidia-tegra-igxUpgrade linux-hwe-5.4Upgrade linux-iotUpgrade linux-kvmUpgrade linux-intel-iotgUpgrade linux-lowlatencyUpgrade linux-riscv-5.15Upgrade linux-fipsUpgrade linux-azure-5.4Upgrade linux-gcp-5.4Upgrade linux-gkeopUpgrade linux-oracleUpgrade linux-azure-fde-5.15Upgrade linux-intel-iot-realtimeUpgrade linuxUpgrade linux-oracle-5.15Upgrade linux-nvidiaUpgrade linux-azure-5.15Upgrade linux-aws-fipsUpgrade linux-xilinx-zynqmpUpgrade linux-intel-iotg-5.15Upgrade linux-ibm-5.4Upgrade linux-aws-5.4Upgrade linux-hwe-5.15Upgrade linux-raspi-5.4Upgrade linux-lowlatency-hwe-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-gcpUpgrade linux-gkeUpgrade linux-aws-5.15Upgrade linux-azureUpgrade linux-raspiUpgrade linux-gcp-5.15Upgrade linux-oracle-5.4Upgrade linux-ibm-5.15Upgrade linux-realtimeUpgrade linux-awsUpgrade linux-bluefieldUpgrade linux-nvidia-tegra | Oct 28, 2025 | Oct 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Oct 22, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub