Linuxカーネルにおいて、以下の脆弱性が修正されました。i40eのnapiポールトレースポイントでプリエンプトカウントリークが発生していました。トレースポイントの割り当てでget_cpu()を使用すると、put_cpu()によって元に戻されないため、明らかなプリエンプトカウントリークが発生します。例えば、softirq 3のNET_RXにプリエンプトカウントが00000100で入り、00000101で終了する状況がありました。これは過去3年以上にわたり多くのテストを受けてきた事実です。代わりにsmp_processor_id()を使用することを推奨します。
Linux Linux Kernel 6.13 以上 6.18.17 未満 Linux Kernel 6.19 以上 6.19.7 未満 Linux Kernel 6.2 以上 6.6.136 未満 Linux Kernel 6.7 以上 6.12.77 未満 Linux Kernel 7.0
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
その他(CWE-Other) [NVD評価]
CVE-2026-23313
National Vulnerability Database (NVD) : CVE-2026-23313 関連文書 : i40e: Fix preempt count leak in napi poll tracepoint - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9e0f091821571f0da387462803ee42f0bb157582) 関連文書 : i40e: Fix preempt count leak in napi poll tracepoint - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fa5d5baf67f619c7aa70697a194b5a9edd9f5bb7) 関連文書 : i40e: Fix preempt count leak in napi poll tracepoint - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b7e91827e1cf89cd34ad11dc8f8c010b70ab786e) 関連文書 : i40e: Fix preempt count leak in napi poll tracepoint - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dca4ea596a3b0a1b82bc1d9f3e4d88bd9ad9561f) 関連文書 : https://git.kernel.org/stable/c/4b3d54a85bd37ebf2d9836f0d0de775c0ff21af9
[2026年05月28日] 掲載