Infinite loop in Linux kernel - CVE-2024-58090

 

Infinite loop in Linux kernel - CVE-2024-58090

Published: March 27, 2025 / Updated: May 11, 2025


Vulnerability identifier: #VU106127
CSH Severity: Low
CVSS v4.0: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
CVE-ID: CVE-2024-58090
CWE-ID: CWE-835
Exploitation vector: Local access
Exploit availability: No public exploit available
Affected software:
Linux kernel
Debian Linux
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Desktop 15
Legacy Module
Development Tools Module
Basesystem Module
SUSE Linux Enterprise Live Patching
Public Cloud Module
SUSE Real Time Module
openSUSE Leap
Ubuntu
openEuler
kernel-livepatch-6_4_0-150600_10_55-rt
kernel-livepatch-6_4_0-150600_10_55-rt-debuginfo
kernel-livepatch-SLE15-SP6-RT_Update_16-debugsource
kernel-livepatch-6_4_0-150600_23_73-default
kernel-livepatch-SLE15-SP6_Update_16-debugsource
kernel-livepatch-6_4_0-150600_23_73-default-debuginfo
kernel-livepatch-SLE15-SP7-RT_Update_5-debugsource
kernel-livepatch-6_4_0-150700_7_19-rt-debuginfo
kernel-livepatch-6_4_0-150700_7_19-rt
kernel-livepatch-6_4_0-150700_53_19-default
kernel-livepatch-SLE15-SP7_Update_5-debugsource
kernel-livepatch-6_4_0-150700_53_19-default-debuginfo
linux (Ubuntu package)
linux-hwe-5.4 (Ubuntu package)
linux-iot (Ubuntu package)
linux-xilinx-zynqmp (Ubuntu package)
linux-ibm (Ubuntu package)
linux-ibm-5.4 (Ubuntu package)
linux-bluefield (Ubuntu package)
linux-aws-fips (Ubuntu package)
linux-raspi (Ubuntu package)
linux-raspi-5.4 (Ubuntu package)
linux-azure (Ubuntu package)
linux-oracle-5.4 (Ubuntu package)
linux-aws (Ubuntu package)
linux-aws-5.4 (Ubuntu package)
linux-gcp-fips (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-hwe-5.15 (Ubuntu package)
linux-intel-iot-realtime (Ubuntu package)
linux-gke (Ubuntu package)
linux-gcp (Ubuntu package)
linux-gcp-5.15 (Ubuntu package)
linux-aws-5.15 (Ubuntu package)
linux (Debian package)
kernel-azure-extra
kernel-source-azure
kernel-devel-azure
ocfs2-kmp-azure-debuginfo
gfs2-kmp-azure-debuginfo
kernel-azure-extra-debuginfo
kselftests-kmp-azure
kernel-azure-optional-debuginfo
kernel-azure-debugsource
kernel-azure-optional
dlm-kmp-azure-debuginfo
kernel-azure-vdso-debuginfo
kernel-syms-azure
cluster-md-kmp-azure-debuginfo
dlm-kmp-azure
kernel-azure
cluster-md-kmp-azure
kernel-azure-vdso
reiserfs-kmp-azure
kernel-azure-devel
kernel-azure-devel-debuginfo
gfs2-kmp-azure
kernel-azure-debuginfo
reiserfs-kmp-azure-debuginfo
ocfs2-kmp-azure
kselftests-kmp-azure-debuginfo
kernel-rt-vdso-debuginfo
kselftests-kmp-rt-debuginfo
kernel-source-rt
kernel-rt
kernel-rt_debug
kernel-rt-optional-debuginfo
kselftests-kmp-rt
reiserfs-kmp-rt
kernel-rt-extra
kernel-rt-vdso
dlm-kmp-rt-debuginfo
kernel-rt_debug-vdso
kernel-rt_debug-vdso-debuginfo
kernel-rt-extra-debuginfo
kernel-rt_debug-devel
kernel-rt-livepatch-devel
reiserfs-kmp-rt-debuginfo
kernel-rt-optional
kernel-rt_debug-devel-debuginfo
kernel-rt-debuginfo
kernel-rt_debug-debuginfo
kernel-devel-rt
gfs2-kmp-rt
cluster-md-kmp-rt-debuginfo
kernel-syms-rt
ocfs2-kmp-rt-debuginfo
kernel-rt-debugsource
cluster-md-kmp-rt
dlm-kmp-rt
gfs2-kmp-rt-debuginfo
kernel-rt-devel
kernel-rt_debug-debugsource
ocfs2-kmp-rt
kernel-rt-devel-debuginfo
dtb-allwinner
ocfs2-kmp-64kb-debuginfo
reiserfs-kmp-64kb-debuginfo
dtb-socionext
reiserfs-kmp-64kb
kernel-zfcpdump-debugsource
dtb-amd
dtb-altera
kernel-64kb-optional
dtb-nvidia
kernel-debug-devel-debuginfo
kernel-64kb-debugsource
cluster-md-kmp-64kb-debuginfo
dtb-mediatek
kernel-64kb-extra-debuginfo
dtb-freescale
kernel-64kb-optional-debuginfo
kernel-64kb-debuginfo
kernel-64kb-devel-debuginfo
dtb-arm
kselftests-kmp-64kb-debuginfo
dtb-amlogic
dtb-aarch64
kernel-zfcpdump-debuginfo
dtb-hisilicon
kernel-64kb
kselftests-kmp-64kb
kernel-64kb-extra
dtb-marvell
dtb-apm
ocfs2-kmp-64kb
dtb-exynos
gfs2-kmp-64kb-debuginfo
dtb-broadcom
dtb-rockchip
dtb-qcom
dtb-apple
dtb-amazon
dlm-kmp-64kb
dtb-renesas
gfs2-kmp-64kb
dtb-lg
kernel-64kb-devel
cluster-md-kmp-64kb
dlm-kmp-64kb-debuginfo
dtb-sprd
dtb-cavium
dtb-xilinx
cluster-md-kmp-default
kernel-source-vanilla
kernel-macros
kernel-docs-html
kernel-default-livepatch-devel
kernel-default-livepatch
kernel-default-extra
kernel-default-extra-debuginfo
gfs2-kmp-default
gfs2-kmp-default-debuginfo
dlm-kmp-default-debuginfo
dlm-kmp-default
ocfs2-kmp-default
ocfs2-kmp-default-debuginfo
cluster-md-kmp-default-debuginfo
reiserfs-kmp-default-debuginfo
reiserfs-kmp-default
kernel-default-debugsource
kernel-default-debuginfo
kernel-default
kernel-source
kernel-docs
kernel-zfcpdump
kernel-obs-build-debugsource
kernel-syms
kernel-obs-build
kernel-debug
kernel-kvmsmall
kernel-obs-qa
kernel-default-devel-debuginfo
kselftests-kmp-default
kernel-default-optional-debuginfo
kernel-default-devel
kselftests-kmp-default-debuginfo
kernel-default-optional
kernel-kvmsmall-devel
kernel-kvmsmall-devel-debuginfo
kernel-kvmsmall-debugsource
kernel-kvmsmall-debuginfo
kernel-devel
kernel-debug-debuginfo
kernel-debug-vdso-debuginfo
kernel-default-vdso
kernel-default-vdso-debuginfo
kernel-kvmsmall-vdso-debuginfo
kernel-debug-vdso
kernel-debug-devel
kernel-debug-debugsource
kernel-kvmsmall-vdso
kernel-default-base
kernel-default-base-rebuild
kernel
python3-perf-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-headers
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
bpftool
linux-hwe-6.8 (Ubuntu package)
linux-azure-nvidia (Ubuntu package)
linux-oracle (Ubuntu package)
linux-oracle-6.8 (Ubuntu package)
linux-aws-6.8 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-raspi-realtime (Ubuntu package)
linux-realtime (Ubuntu package)
linux-realtime-6.8 (Ubuntu package)
linux-lowlatency (Ubuntu package)

Detailed vulnerability description

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to infinite loop within the !defined() function in kernel/sched/core.c. A local user can perform a denial of service (DoS) attack.


How to mitigate CVE-2024-58090

Install update from vendor's website.

Sources