Deadlock in Linux kernel - CVE-2026-64374
Published: July 27, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to a live lock condition in the linux kernel scheduler RT_PUSH_IPI logic when handling RT task migration and repeated inter-processor interrupts on non-PREEMPT_RT systems. A local user can trigger heavy networking activity and wake RT tasks to cause a denial of service.
The issue occurs on non-PREEMPT_RT systems when softirqs execute for long periods and prevent the target CPU from returning to task context.
Affected software
openEuler
Ubuntu
kernel-tools-debuginfo
bpftool
kernel
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-source
kernel-tools
kernel-tools-devel
perf
perf-debuginfo
python2-perf
python2-perf-debuginfo
python3-perf
python3-perf-debuginfo
kernel-headers
kernel-extra-modules
linux (Ubuntu package)
linux-gcp-7.0 (Ubuntu package)
linux-oem-7.0 (Ubuntu package)
How to mitigate CVE-2026-64374
kernel-tools-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
bpftool - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
bpftool-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-debugsource - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-devel - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-source - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-tools - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-tools-devel - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
perf - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
perf-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
python2-perf - update to 4.19.90-2608.3.0.0385
python2-perf-debuginfo - update to 4.19.90-2608.3.0.0385
python3-perf - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
python3-perf-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-headers - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-extra-modules - update to 6.6.0-145.3.29.160
linux (Ubuntu package) - addressed in versions 7.0.0-31.31, 7.0.0-31.31.1, 7.0.0-31.31~24.04.1, 7.0.0-1006.7, 7.0.0-1011.11~24.04.1, 7.0.0-1012.12, 7.0.0-1012.12~24.04.1
linux-gcp-7.0 (Ubuntu package) - update to 7.0.0-1011.11~24.04.1
linux-oem-7.0 (Ubuntu package) - update to 7.0.0-1013.13
External References
- https://git.kernel.org/stable/c/44aae426dbfd51286f7eb601cfa14bc32164812a
- https://git.kernel.org/stable/c/4bd0da48fbc1dbef6774175129107fbbdd353e26
- https://git.kernel.org/stable/c/860aaff72c8446fed5e576249e19952883a18885
- https://git.kernel.org/stable/c/89237c8fc15d8016a194076e648ccb57d75e65ae
- https://git.kernel.org/stable/c/a18f80bf5359238c4f067d691b96af00286fdd89
- https://git.kernel.org/stable/c/b99f04ae3d200d2f8844aa29145bd18eccbeecde
- https://git.kernel.org/stable/c/d8312a56d9a162e3ec76476aa487e7d20bc602e9
- https://git.kernel.org/stable/c/dd29c017aed628076e915fe4cdfb5392fd4c5cab