JVNDB-2026-014948 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。net/rdsでは、RDS_CONN_ERRORからのショートカットが存在しません。RDS接続は状態「rds_conn_path::cp_state」を持ち、状態間の遷移は期待される状態「rds_conn_path_transition」に基づいて条件付きで行われます。ただし、この条件には例外があり、「RDS_CONN_ERROR」は現在の状態に関係なく「rds_conn_path_drop」によって強制されます。しかし、接続が「RDS_CONN_ERROR」状態になると、接続処理コードはシャットダウン経路を通ることを期待します。RDS/TCPマルチパスの変更により、「rds_tcp_accept_one_path」(例:「rds_tcp_state_change」の後)を介して「RDS_CONN_ERROR」から直接「RDS_CONN_CONNECTING」へのショートカットが追加されました。その後、「rds_tcp_reset_callbacks」によって状態が「RDS_CONN_RESETTING」に遷移し、シャットダウンワーカーがキューに入れられます。これにより、「rds_conn_init_shutdown」が「RDS_CONN_RESETTING」を処理するよう調整されていなかったため誤動作し、「DR_INV_CONN_STATE」のエラーで接続を切断し、「RDS_SHUTDOWN_WORK_QUEUED」が永続してしまいます。対策として、(a)「RDS_CONN_ERROR」からのショートカットを行わず、シャットダウンコードを通る長い経路を採用しました。(b)「rds_conn_init_shutdown」で期待される状態に「RDS_CONN_RESETTING」を追加し、このような異常な状態遷移が再発してもエラーにならずにハングアップしないようにしました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/06 |
| 登録日 | 2026/05/11 |
| 最終更新日 | 2026/05/11 |



