Linuxカーネルにおいて、以下の脆弱性が修正されました。can: gs_usb: gs_usb_receive_bulk_callback()におけるusb_submit_urb()エラー時のURBアンカー解除問題です。コミット7352e1d5932a("can: gs_usb: gs_usb_receive_bulk_callback(): URBメモリリークの修正")では、gs_usb_receive_bulk_callback()内でクリーンアップ中のURBリークを防ぐためにusb_submit_urb()の前にURBが再アンカーされました。しかし、このパッチはusb_submit_urb()が失敗する可能性を考慮しておらず、URBがアンカーされたままとなり、gs_can_close()内のusb_kill_anchored_urbs(&parent-rx_submitted)がアンカーリストが空にならずに無限ループしてしまう問題がありました。このバグを修正するために、usb_submit_urb()エラー発生時にURBのアンカーを解除し、情報メッセージを出力するようにしました。
Linux Linux Kernel 6.12.67 Linux Kernel 6.18.7 Linux Kernel 6.19
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
無限ループ(CWE-835) [NVD評価]
CVE-2026-23082
National Vulnerability Database (NVD) : CVE-2026-23082 関連文書 : can: gs_usb: gs_usb_receive_bulk_callback(): unanchor URL on usb_submit_urb() error - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aa8a8866c533a150be4763bcb27993603bd5426c) 関連文書 : can: gs_usb: gs_usb_receive_bulk_callback(): unanchor URL on usb_submit_urb() error - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ce4352057fc5a986c76ece90801b9755e7c6e56c) 関連文書 : can: gs_usb: gs_usb_receive_bulk_callback(): unanchor URL on usb_submit_urb() error - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c3edc14da81a8d8398682f6e4ab819f09f37c0b7) 関連文書 : can: gs_usb: gs_usb_receive_bulk_callback(): unanchor URL on usb_submit_urb() error - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c610b550ccc0438d456dfe1df9f4f36254ccaae3) 関連文書 : can: gs_usb: gs_usb_receive_bulk_callback(): unanchor URL on usb_submit_urb() error - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/79a6d1bfe1148bc921b8d7f3371a7fbce44e30f7)
[2026年03月19日] 掲載