JVNDB-2026-012724 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。blktraceにおけるプリエンプティブルなコンテキストでの__this_cpu_read/writeの使用方法が修正されました。tracing_record_cmdline()は内部で、CPUごとの変数trace_cmdline_saveに対して__this_cpu_read()および__this_cpu_write()を使用します。trace_save_cmdline()はlockdep_assert_preemption_disabled()を使ってプリエンプションが無効であることを明示的に確認します。これらの操作はプリエンプションがオフのときにのみ安全であり、schedulerコンテキスト(probe_wakeup_sched_switch() / probe_wakeup())から呼ばれることを想定して設計されています。__blk_add_trace()はblk_tracer経路の早期に、プリエンプションが完全に有効なプロセスコンテキストからリングバッファ予約の前にtracing_record_cmdline(current)を呼び出していました。このため、blktests/blktrace/002を使用した際に問題が発生しました。具体的には、blktrace/002(blktrace ftraceのsysfsトレースによる破損)で失敗が報告され、dmesgにはプリエンプティブルコード内で__this_cpu_read()を使用したことによるBUGが記録されました。同様のBUGはblk_add_trace_plug()、blk_add_trace_unplug()、およびblk_add_trace_rq()の経路からも発生しました。この修正により、プリエンプションが有効な状況下での__this_cpu_read/writeの不適切な使用を防止し、カーネルの安定性と信頼性が向上しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/03/25 |
| 登録日 | 2026/04/27 |
| 最終更新日 | 2026/04/27 |



