【活用ガイド】

JVNDB-2026-018993

LinuxのLinux Kernelにおける競合状態に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。ALSAのpcm ossにおけるruntime.oss.triggerへのアクセス時にデータ競合が発生する問題が修正されました。現在、runtime.oss.triggerフィールドが保護されずに同時アクセスされる可能性があり、これによりデータ競合が生じる恐れがあります。また、このフィールドはビットフィールドであるため、書き込み時に他のビットフィールドが上書きされて動作が完全に混乱するというより重大な問題も発生する可能性がありました。この問題はファジングによって発見されました。snd_pcm_oss_get_trigger()およびsnd_pcm_oss_poll()の両関数において、既存のparams_lockミューテックスを使用してruntime.oss.triggerビットフィールドを適切に保護することでこの問題を修正しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.12.1 以上 6.12.88 未満
  • Linux Kernel 6.13 以上 6.18.30 未満
  • Linux Kernel 6.19 以上 7.0.7 未満
  • Linux Kernel 2.6.12
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 競合状態(CWE-362) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-46157
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-46157
  2. 関連文書 : ALSA: pcm: oss: Fix data race at accessing runtime.oss.trigger - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6b01c1bc9a4748ab37548a700a8aaff910e298e6)
  3. 関連文書 : ALSA: pcm: oss: Fix data race at accessing runtime.oss.trigger - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/901ac0ff15edf9503162e2cf6579bd11a30f1ed4)
  4. 関連文書 : ALSA: pcm: oss: Fix data race at accessing runtime.oss.trigger - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ac3e9b55b7da6f0be51720bd330a0edc1a8b61f1)
  5. 関連文書 : ALSA: pcm: oss: Fix data race at accessing runtime.oss.trigger - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/49f9d048845be874df7997e4b1ce662de450c4b6)
更新履歴

  • [2026年06月10日]
      掲載