Linuxカーネルにおいて、以下の脆弱性が修正されました。RDMA/mlx5: mlx5_ib_dev_res_srq_init()のエラーパスでのフォールスルーを修正しました。mlx5_ib_dev_res_srq_init()は2つのSRQ、s0とs1を割り当てます。ib_create_srq()がs1で失敗した場合、エラーブランチはs0を破棄しますが、その後フォールスルーして解放済みのs0とERR_PTRのs1をdevr-s0とdevr-s1に無条件で割り当てます。これにより複数の問題が発生します。ロックフリーの高速パスは"if (devr-s1) return 0;"をチェックし、ERR_PTRをすでに初期化済みとみなします。mlx5_ib_create_qp()のユーザは解放済みのSRQまたはERR_PTRをto_msrq(devr-s0)-msrq.srqnを介して参照解除します。mlx5_ib_dev_res_cleanup()はERR_PTRを参照解除し、シャットダウン時にs0を二重解放します。s1失敗パスに同じ`goto unlock`を追加して修正しました。
Linux Linux Kernel 6.11 以上 6.12.88 未満 Linux Kernel 6.13 以上 6.18.30 未満 Linux Kernel 6.19 以上 7.0.7 未満 Linux Kernel 6.6.64 以上 6.6.140 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-46176
National Vulnerability Database (NVD) : CVE-2026-46176 関連文書 : RDMA/mlx5: Fix error path fall-through in mlx5_ib_dev_res_srq_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a13c2ac4d480b734342c6fbf8249fc48afd675f3) 関連文書 : RDMA/mlx5: Fix error path fall-through in mlx5_ib_dev_res_srq_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c488df06bd552bb8b6e14fa0cfd5ad986c6e9525) 関連文書 : RDMA/mlx5: Fix error path fall-through in mlx5_ib_dev_res_srq_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b087913ae88256df66620f7ba0a9776716aeef7e) 関連文書 : RDMA/mlx5: Fix error path fall-through in mlx5_ib_dev_res_srq_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bc2cf5935b4665172235341163315905197ae91d) 関連文書 : RDMA/mlx5: Fix error path fall-through in mlx5_ib_dev_res_srq_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6fd93142dd1d09000c3750af08270f5792523fe9)
[2026年06月11日] 掲載