CVE-2025-68333Linux kernel中的sched_ext调度器扩展框架存在本地竞态条件漏洞。在启用PREEMPT_RT实时补丁的内核中,deferred_irq_workfn()函数在per-cpu irq_work任务上下文中执行,可能导致本地权限提升和拒绝服务风险。
该漏洞源于sched_ext调度器扩展在处理延迟中断工作时的同步机制缺陷。在PREEMPT_RT配置下,deferred_irq_workfn()未正确禁用中断,导致中断处理程序与主代码路径竞争同一锁资源。攻击者可通过本地低权限进程触发竞态条件,造成内核死锁,最终实现本地权限提升或系统拒绝服务。修复方案采用IRQ_WORK_INIT_HARD()替代原有的初始化方法,确保延迟中断工作在硬中断上下文中执行,避免锁竞争。