CVE-2005-0937

Some futex functions in futex.c for Linux kernel 2.6.x perform get_user calls while holding the mmap_sem semaphore, which could allow local users to cause a deadlock condition in do_page_fault by triggering get_user faults while another thread is executing mmap or other functions.

Published: 2005-02-22 Last update: 2026-06-16 Assigner: [email protected] Source: [email protected]

Conclusion & alert: CVE-2005-0937 is rated Low Risk (14.3/100): CVSS Low severity, with low exploitation likelihood (EPSS 0.35%). Mandatory action: Low composite risk—no urgent action required; patch on your normal maintenance cycle and revisit priority if CVSS or EPSS increases.

Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.

Exploit prediction scoring system (EPSS) score for CVE-2005-0937

EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).

# Date Old EPSS score New EPSS score Delta (New - Old)
1 2026-06-15 0.06% 0.35% +0.28%
2 2025-03-17 0.04% 0.06% +0.02%
3 2023-03-07 0.04%

Full EPSS history (6 records total)

Common vulnerability scoring system (CVSS) metrics for CVE-2005-0937

CVSS metrics for this CVE.

Base score Version Severity Vector Exploitability Impact Score source
1.2 2.0 LOW
AV:L/AC:H/Au:N/C:N/I:N/A:P Click to expand
Access vector (AV:L)
Requires local access to the target system.
Access complexity (AC:H)
Exploitation requires uncommon or highly specific conditions.
Authentication (AU:N)
No authentication is required.
Confidentiality impact (C:N)
No confidentiality impact.
Integrity impact (I:N)
No integrity impact.
Availability impact (A:P)
Partial availability impact.
1.9 2.9 [email protected]

Weakness enumeration for CVE-2005-0937

OS Trackers for CVE-2005-0937

vendor priority summary link
redhat high https://access.redhat.com/security/cve/CVE-2005-0937
ubuntu medium CVE-2005-0937 medium priority: Ubuntu including 2 source packages (linux-source-2.6.15, linux-source-2.6.17), 8 status rows across 4 suites (dapper, edgy, feisty, upstream): DNE 4, needs-triage 2, released 2. https://ubuntu.com/security/CVE-2005-0937

Affected software / configurations for CVE-2005-0937

Vendor Product Version Raw CPE
linux linux_kernel 2.5.0 cpe:2.3:o:linux:linux_kernel:2.5.0:*:*:*:*:*:*:*
linux linux_kernel 2.5.1 cpe:2.3:o:linux:linux_kernel:2.5.1:*:*:*:*:*:*:*
linux linux_kernel 2.5.2 cpe:2.3:o:linux:linux_kernel:2.5.2:*:*:*:*:*:*:*
linux linux_kernel 2.5.3 cpe:2.3:o:linux:linux_kernel:2.5.3:*:*:*:*:*:*:*
linux linux_kernel 2.5.4 cpe:2.3:o:linux:linux_kernel:2.5.4:*:*:*:*:*:*:*
linux linux_kernel 2.5.5 cpe:2.3:o:linux:linux_kernel:2.5.5:*:*:*:*:*:*:*
linux linux_kernel 2.5.6 cpe:2.3:o:linux:linux_kernel:2.5.6:*:*:*:*:*:*:*
linux linux_kernel 2.5.7 cpe:2.3:o:linux:linux_kernel:2.5.7:*:*:*:*:*:*:*
linux linux_kernel 2.5.8 cpe:2.3:o:linux:linux_kernel:2.5.8:*:*:*:*:*:*:*
linux linux_kernel 2.5.9 cpe:2.3:o:linux:linux_kernel:2.5.9:*:*:*:*:*:*:*
linux linux_kernel 2.5.10 cpe:2.3:o:linux:linux_kernel:2.5.10:*:*:*:*:*:*:*
linux linux_kernel 2.5.11 cpe:2.3:o:linux:linux_kernel:2.5.11:*:*:*:*:*:*:*
linux linux_kernel 2.5.12 cpe:2.3:o:linux:linux_kernel:2.5.12:*:*:*:*:*:*:*
linux linux_kernel 2.5.13 cpe:2.3:o:linux:linux_kernel:2.5.13:*:*:*:*:*:*:*
linux linux_kernel 2.5.14 cpe:2.3:o:linux:linux_kernel:2.5.14:*:*:*:*:*:*:*
linux linux_kernel 2.5.15 cpe:2.3:o:linux:linux_kernel:2.5.15:*:*:*:*:*:*:*
linux linux_kernel 2.5.16 cpe:2.3:o:linux:linux_kernel:2.5.16:*:*:*:*:*:*:*
linux linux_kernel 2.5.17 cpe:2.3:o:linux:linux_kernel:2.5.17:*:*:*:*:*:*:*
linux linux_kernel 2.5.18 cpe:2.3:o:linux:linux_kernel:2.5.18:*:*:*:*:*:*:*
linux linux_kernel 2.5.19 cpe:2.3:o:linux:linux_kernel:2.5.19:*:*:*:*:*:*:*
linux linux_kernel 2.5.20 cpe:2.3:o:linux:linux_kernel:2.5.20:*:*:*:*:*:*:*
linux linux_kernel 2.5.21 cpe:2.3:o:linux:linux_kernel:2.5.21:*:*:*:*:*:*:*
linux linux_kernel 2.5.22 cpe:2.3:o:linux:linux_kernel:2.5.22:*:*:*:*:*:*:*
linux linux_kernel 2.5.23 cpe:2.3:o:linux:linux_kernel:2.5.23:*:*:*:*:*:*:*
linux linux_kernel 2.5.24 cpe:2.3:o:linux:linux_kernel:2.5.24:*:*:*:*:*:*:*
linux linux_kernel 2.5.25 cpe:2.3:o:linux:linux_kernel:2.5.25:*:*:*:*:*:*:*
linux linux_kernel 2.5.26 cpe:2.3:o:linux:linux_kernel:2.5.26:*:*:*:*:*:*:*
linux linux_kernel 2.5.27 cpe:2.3:o:linux:linux_kernel:2.5.27:*:*:*:*:*:*:*
linux linux_kernel 2.5.28 cpe:2.3:o:linux:linux_kernel:2.5.28:*:*:*:*:*:*:*
linux linux_kernel 2.5.29 cpe:2.3:o:linux:linux_kernel:2.5.29:*:*:*:*:*:*:*
linux linux_kernel 2.5.30 cpe:2.3:o:linux:linux_kernel:2.5.30:*:*:*:*:*:*:*
linux linux_kernel 2.5.31 cpe:2.3:o:linux:linux_kernel:2.5.31:*:*:*:*:*:*:*
linux linux_kernel 2.5.32 cpe:2.3:o:linux:linux_kernel:2.5.32:*:*:*:*:*:*:*
linux linux_kernel 2.5.33 cpe:2.3:o:linux:linux_kernel:2.5.33:*:*:*:*:*:*:*
linux linux_kernel 2.5.34 cpe:2.3:o:linux:linux_kernel:2.5.34:*:*:*:*:*:*:*
linux linux_kernel 2.5.35 cpe:2.3:o:linux:linux_kernel:2.5.35:*:*:*:*:*:*:*
linux linux_kernel 2.5.36 cpe:2.3:o:linux:linux_kernel:2.5.36:*:*:*:*:*:*:*
linux linux_kernel 2.5.37 cpe:2.3:o:linux:linux_kernel:2.5.37:*:*:*:*:*:*:*
linux linux_kernel 2.5.38 cpe:2.3:o:linux:linux_kernel:2.5.38:*:*:*:*:*:*:*
linux linux_kernel 2.5.39 cpe:2.3:o:linux:linux_kernel:2.5.39:*:*:*:*:*:*:*
linux linux_kernel 2.5.40 cpe:2.3:o:linux:linux_kernel:2.5.40:*:*:*:*:*:*:*
linux linux_kernel 2.5.41 cpe:2.3:o:linux:linux_kernel:2.5.41:*:*:*:*:*:*:*
linux linux_kernel 2.5.42 cpe:2.3:o:linux:linux_kernel:2.5.42:*:*:*:*:*:*:*
linux linux_kernel 2.5.43 cpe:2.3:o:linux:linux_kernel:2.5.43:*:*:*:*:*:*:*
linux linux_kernel 2.5.44 cpe:2.3:o:linux:linux_kernel:2.5.44:*:*:*:*:*:*:*
linux linux_kernel 2.5.45 cpe:2.3:o:linux:linux_kernel:2.5.45:*:*:*:*:*:*:*
linux linux_kernel 2.5.46 cpe:2.3:o:linux:linux_kernel:2.5.46:*:*:*:*:*:*:*
linux linux_kernel 2.5.47 cpe:2.3:o:linux:linux_kernel:2.5.47:*:*:*:*:*:*:*
linux linux_kernel 2.5.48 cpe:2.3:o:linux:linux_kernel:2.5.48:*:*:*:*:*:*:*
linux linux_kernel 2.5.49 cpe:2.3:o:linux:linux_kernel:2.5.49:*:*:*:*:*:*:*
linux linux_kernel 2.5.50 cpe:2.3:o:linux:linux_kernel:2.5.50:*:*:*:*:*:*:*
linux linux_kernel 2.5.51 cpe:2.3:o:linux:linux_kernel:2.5.51:*:*:*:*:*:*:*
linux linux_kernel 2.5.52 cpe:2.3:o:linux:linux_kernel:2.5.52:*:*:*:*:*:*:*
linux linux_kernel 2.5.53 cpe:2.3:o:linux:linux_kernel:2.5.53:*:*:*:*:*:*:*
linux linux_kernel 2.5.54 cpe:2.3:o:linux:linux_kernel:2.5.54:*:*:*:*:*:*:*
linux linux_kernel 2.5.55 cpe:2.3:o:linux:linux_kernel:2.5.55:*:*:*:*:*:*:*
linux linux_kernel 2.5.56 cpe:2.3:o:linux:linux_kernel:2.5.56:*:*:*:*:*:*:*
linux linux_kernel 2.5.57 cpe:2.3:o:linux:linux_kernel:2.5.57:*:*:*:*:*:*:*
linux linux_kernel 2.5.58 cpe:2.3:o:linux:linux_kernel:2.5.58:*:*:*:*:*:*:*
linux linux_kernel 2.5.59 cpe:2.3:o:linux:linux_kernel:2.5.59:*:*:*:*:*:*:*
linux linux_kernel 2.5.60 cpe:2.3:o:linux:linux_kernel:2.5.60:*:*:*:*:*:*:*
linux linux_kernel 2.5.61 cpe:2.3:o:linux:linux_kernel:2.5.61:*:*:*:*:*:*:*
linux linux_kernel 2.5.62 cpe:2.3:o:linux:linux_kernel:2.5.62:*:*:*:*:*:*:*
linux linux_kernel 2.5.63 cpe:2.3:o:linux:linux_kernel:2.5.63:*:*:*:*:*:*:*
linux linux_kernel 2.5.64 cpe:2.3:o:linux:linux_kernel:2.5.64:*:*:*:*:*:*:*
linux linux_kernel 2.5.65 cpe:2.3:o:linux:linux_kernel:2.5.65:*:*:*:*:*:*:*
linux linux_kernel 2.5.66 cpe:2.3:o:linux:linux_kernel:2.5.66:*:*:*:*:*:*:*
linux linux_kernel 2.5.67 cpe:2.3:o:linux:linux_kernel:2.5.67:*:*:*:*:*:*:*
linux linux_kernel 2.5.68 cpe:2.3:o:linux:linux_kernel:2.5.68:*:*:*:*:*:*:*
linux linux_kernel 2.5.69 cpe:2.3:o:linux:linux_kernel:2.5.69:*:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test1:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test10:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test11:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test2:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test3:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test4:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test5:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test6:*:*:*:*:*:*
linux linux_kernel 2.6.0 cpe:2.3:o:linux:linux_kernel:2.6.0:test7:*:*:*:*:*:*

References for CVE-2005-0937

cvelogic Threat Intelligence