In the Linux kernel, the following vulnerability has been resolved:
posix-timers: Ensure timer ID search-loop limit is valid
posix_timer_add() tries to allocate a posix timer ID by starting from the cached ID which was stored by the last successful allocation.
This is done in a loop searching the ID space for a free slot one by one. The loop has to terminate when the search wrapped around to the starting point.
But that's racy vs. establishing the starting point. That is read out lockless, which leads to the following problem:
CPU0 CPU1 posix_timer_add() start = sig->posix_timer_id; lock(hash_lock); ... posix_timer_add() if (++sig->posix_timer_id < 0) start = sig->posix_timer_id; sig->posix_timer_id = 0;
So CPU1 can observe a negative start value, i.e. -1, and the loop break never happens because the condition can never be true:
if (sig->posix_timer_id == start) break;
While this is unlikely to ever turn into an endless loop as the ID space is huge (INT_MAX), the racy read of the start value caught the attention of KCSAN and Dmitry unearthed that incorrectness.
Rewrite it so that all id operations are under the hash lock.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernelUpgrade bpftoolUpgrade kernel-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-livepatch-5.10.192-182.736Upgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-headersUpgrade perf-debuginfoUpgrade perfUpgrade kernel-livepatch-4.14.322-244.536Upgrade python-perfUpgrade python-perf-debuginfoUpgrade kernel-tools-develUpgrade kernel-livepatch-5.15.152-100.162 | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-libbpfUpgrade kernel-libbpf-staticUpgrade kernelUpgrade kernel-debuginfoUpgrade bpftool-debuginfoUpgrade python3-perf-debuginfoUpgrade kernel-headersUpgrade kernel-modules-extraUpgrade kernel-modules-extra-commonUpgrade kernel-libbpf-develUpgrade kernel-livepatch-6.1.109-118.189Upgrade kernel-develUpgrade kernel-tools-develUpgrade python3-perfUpgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade kernel-debuginfo-common-aarch64Upgrade perf-debuginfoUpgrade kernel-toolsUpgrade perf | Nov 6, 2025 | Oct 22, 2025 |
| Debian | — | Upgrade linux | Oct 24, 2025 | Oct 24, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernelUpgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade python3-perf | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade python3-perfUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-abi-stablelists | Feb 3, 2026 | Jan 30, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 22, 2025 |
| Ubuntu | — | Upgrade linux-realtimeUpgrade linux-hwe-5.15Upgrade linux-awsUpgrade linux-nvidia-tegraUpgrade linux-raspi-5.4Upgrade linux-aws-5.4Upgrade linux-bluefieldUpgrade linux-azureUpgrade linux-lowlatency-hwe-5.15Upgrade linux-gcp-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-raspiUpgrade linux-oracle-5.4Upgrade linux-gcpUpgrade linux-aws-5.15Upgrade linux-ibm-5.15Upgrade linux-gkeUpgrade linux-iotUpgrade linux-ibmUpgrade linux-nvidiaUpgrade linux-nvidia-tegra-igxUpgrade linux-oracleUpgrade linux-intel-iot-realtimeUpgrade linux-azure-5.4Upgrade linux-gcp-fipsUpgrade linux-azure-fde-5.15Upgrade linux-ibm-5.4Upgrade linuxUpgrade linux-gkeopUpgrade linux-xilinx-zynqmpUpgrade linux-gcp-5.4Upgrade linux-azure-5.15Upgrade linux-aws-fipsUpgrade linux-intel-iotgUpgrade linux-azure-fipsUpgrade linux-hwe-5.4Upgrade linux-kvmUpgrade linux-fipsUpgrade linux-intel-iotg-5.15Upgrade linux-lowlatencyUpgrade linux-riscv-5.15Upgrade linux-oracle-5.15 | Oct 28, 2025 | Oct 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Oct 22, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub