JVNDB-2025-026011 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が解決されました。perf: RISC-Vにおけるriscv_pmu_start()関数内のPERF_HES_STOPPEDフラグのチェックを削除しました。commit 096b52fd2bb4("perf: RISC-V: throttle perf events")以降、perf_sample_event_took()関数がオーバーフロー割り込みに費やされた時間を報告するために追加されました。割り込みに時間がかかりすぎる場合、perfフレームワークはsysctl_perf_event_sample_rateおよびmax_samples_per_tickの値を引き下げます。hwc-interruptsがmax_samples_per_tickを超えると、hwc-interruptsはMAX_INTERRUPTSに設定され、__perf_event_account_interrupt()関数内でイベントがスロットルされます。しかし、RISC-V PMUドライバはpmu_sbi_ovf_handler()のperf_event_overflow()の後にPERF_HES_STOPPEDフラグを更新するためにriscv_pmu_stop()を呼び出しておらず、スロットルを回避していました。そのため、perfフレームワークがタイマー割り込みハンドラでイベントのスロットルを解除すると、riscv_pmu_start()が呼び出され、次のWARN_ON_ONCE()警告が発生します。--------------[ cut here ]------------WARNING: CPU: 0 PID: 240 at drivers/perf/riscv_pmu.c:184 riscv_pmu_start+0x7c/0x8eその他のPMUドライバ(Arm、Loongarch、Csky、Mips)を見ると、perf_event_overflow()の後にPERF_HES_STOPPEDフラグを更新するために*_pmu_stop()を呼び出していませんが、*_pmu_start()でPERF_HES_STOPPEDフラグのチェックも行っていないため、この警告は発生していません。したがって、この警告を防止するために、riscv_pmu_start()関数内の不要なチェックを削除することが推奨されます。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2025/10/04 |
| 登録日 | 2026/02/12 |
| 最終更新日 | 2026/02/12 |



