【活用ガイド】

JVNDB-2026-016673

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。mctp: route: mctp_flow_prepare_output()内でkey-lockを保持していない問題です。mctp_flow_prepare_output()はkey-devをチェックし、場合によってはmctp_dev_set_key()を呼び出しますが、その処理中にkey-lockを保持していません。mctp_dev_set_key()およびmctp_dev_release_key()は__must_hold(&key-lock)で注釈されており、key-devへのアクセスはkey-lockによって直列化されることが意図されています。mctp_sendmsg()の送信パスはmctp_local_output() - mctp_dst_output()を経由してmctp_flow_prepare_output()に達しますが、この間にkey-lockを保持していないため、チェックと設定のシーケンスにレースコンディションがあります。例として、以下のインターリーブが考えられます。CPU0 CPU1 ---- ---- mctp_flow_prepare_output(key, devA) if (!key-dev) // NULLと認識 mctp_flow_prepare_output( key, devB) if (!key-dev) // まだNULL mctp_dev_set_key(devB, key) mctp_dev_hold(devB) key-dev = devB mctp_dev_set_key(devA, key) mctp_dev_hold(devA) key-dev = devA // devBを上書きになります。これによりdevAとdevBの参照が両方取得されますが、最終的なkey-devの値だけが解放のために追跡されます。これによって、1つの参照が失われ、mctp_dev_release_key()が1つのdevの参照しか減らさないため、リソースリークが発生する可能性があります。解決策として、key-devのチェックおよびmctp_dev_set_key()の呼び出しの前後でkey-lockを保持するようにしました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.16 以上 6.1.167 未満
  • Linux Kernel 6.13 以上 6.18.19 未満
  • Linux Kernel 6.19 以上 6.19.9 未満
  • Linux Kernel 6.2 以上 6.6.130 未満
  • Linux Kernel 6.7 以上 6.12.78 未満
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43455
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43455
  2. 関連文書 : mctp: route: hold key->lock in mctp_flow_prepare_output() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/47893166bc5611ee9a20de6b8d2933b2320fb772)
  3. 関連文書 : mctp: route: hold key->lock in mctp_flow_prepare_output() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8d27d9b260dd19c1b519e1a13de6448f9984e30e)
  4. 関連文書 : mctp: route: hold key->lock in mctp_flow_prepare_output() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7d86aa41c073c4e7eb75fd2e674f1fd8f289728a)
  5. 関連文書 : mctp: route: hold key->lock in mctp_flow_prepare_output() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/86f5334fcb48a5b611c33364ab52ca684d0f6d91)
  6. 関連文書 : mctp: route: hold key->lock in mctp_flow_prepare_output() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0695712f3a6f1a48915f95767cfb42077683dcdc)
  7. 関連文書 : mctp: route: hold key->lock in mctp_flow_prepare_output() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/925a5ffd99cddd7a7e41d5ad120c7a2c6d50260f)
更新履歴

  • [2026年05月22日]
      掲載