JVNDB-2026-007923 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。io_uring/io-wqでは、work実行ループ内でIO_WQ_BIT_EXITがチェックされます。現状では、保留中の作業を実行する前にこのチェックが行われており、通常は問題ありません。作業項目はブロックするか(新しいワーカーを作成し)、比較的短時間で完了します。しかし、syzbotはio-wqの終了が非常に遅い問題を報告しており、調査の結果、これは/dev/msr*ファイルに対して多数の大きな(2GBから4096バイト)読み込みをキューに入れていることが原因でした。このファイルタイプは-read_iter()をサポートしていないため、loop_rw_iter()で処理されます。各読み込みは16MBのデータを返し、20秒もかかります。これらが多数保留されると全処理に長時間がかかり、syzbotの140秒の割り込み不能スリープタイムアウトを超えてしまいます。これがio-wq終了パスで以下の警告を引き起こします。INFO: task syz.4.135:6326 blocked for more than 143 seconds. Not tainted syzkaller #0 Blocked by coredump。このメッセージは"echo 0 /proc/sys/kernel/hung_task_timeout_secs"で無効化されます。問題の根本はこれらの読み込み処理に非常に長い時間がかかることですが、io_worker_handle_work()ループ内でIO_WQ_BIT_EXITをチェックすることで終了処理が高速化されます。syzbotは全ての読み込みをキューにした後にリングを終了するため、最初の作業処理時にio-wqは残りをキャンセルし、この問題を回避できます。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/02/14 |
| 登録日 | 2026/03/19 |
| 最終更新日 | 2026/03/19 |



