Linuxカーネルにおいて、以下の脆弱性が修正されました。scsi: qla2xxxにおける削除の競合状態の問題です。デバッグカーネルを使用した際に、リンクリストの破損によりシステムクラッシュが発生していました。リンクリストの破損の原因は、セッション削除が2回キューに登録されることが許されていたためです。以下は同じポートが異なるCPUで削除のために二重にキューイングされている内部トレースです。20808683956 015 qla2xxx [0000:13:00.1]-e801:4: セッション ffff93ebf9306800 を削除のためにスケジュールしました。50:06:0e:80:12:48:ff:50 fc4_type 1。20808683957 027 qla2xxx [0000:13:00.1]-e801:4: セッション ffff93ebf9306800 を削除のためにスケジュールしました。50:06:0e:80:12:48:ff:50 fc4_type 1。deletedフラグのクリアおよび設定をロック内に移動しました。
Linux Linux Kernel 4.11 以上 5.4.258 未満 Linux Kernel 5.11 以上 5.15.132 未満 Linux Kernel 5.16 以上 6.1.54 未満 Linux Kernel 5.5 以上 5.10.195 未満 Linux Kernel 6.2 以上 6.5.4 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
競合状態(CWE-362) [NVD評価]
CVE-2023-53615
National Vulnerability Database (NVD) : CVE-2023-53615 関連文書 : scsi: qla2xxx: Fix deletion race condition - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6dfe4344c168c6ca20fe7640649aacfcefcccb26) 関連文書 : scsi: qla2xxx: Fix deletion race condition - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cd06c45b326e44f0d21dc1b3fa23e71f46847e28) 関連文書 : scsi: qla2xxx: Fix deletion race condition - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a4628a5b98e4c6d905e1f7638242612d7db7d9c2) 関連文書 : scsi: qla2xxx: Fix deletion race condition - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b05017cb4ff75eea783583f3d400059507510ab1) 関連文書 : scsi: qla2xxx: Fix deletion race condition - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4d7da12483e98c451a51bd294a3d3494f0aee5eb) 関連文書 : scsi: qla2xxx: Fix deletion race condition - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f1ea164be545629bf442c22f508ad9e7b94ac100)
[2026年02月10日] 掲載