JVNDB-2026-019328 | |
LinuxのLinux Kernelにおけるリソースのロックに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、次の脆弱性が修正されました。openvswitchのvportで、トンネルポートの解放時に発生する自己デッドロックの問題を修正しました。vportは並行して使用され、RCUで保護されているため、netdev_put()はRCUの猶予期間後に実行する必要があります。つまり、RCU呼び出し内かsynchronize_net()の後で実行しなければなりません。rtnl_delete_link()はRTNLの下で実行される必要があり、RCUコンテキストで実行してはいけません。RTNLを保持したままsynchronize_net()を呼び出すのはパフォーマンスやシステムの安定性の観点から好ましくないため、netdev_put()をRCU呼び出し内で実行するのが正しい解決策です。しかし、デバイスが削除されるとrtnl_unlock()がnetdev_run_todo()を呼び出し、すべての参照がなくなるまで処理をブロックします。現在のコードではcall_rcu()に到達せず、そのためvportが解放されず、参照も解放されないため、デバイス削除時に自己デッドロックが発生していました。これを修正するために、rcu_call()をrtnl_unlock()の前に移動し、RTNL自体はすでに解放された状態でrtnl_unlock()-netdev_run_todo()からsynchronize_net()が呼び出される際にスケジュールされたRCUコールバックが実行されるようにしました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/28 |
| 登録日 | 2026/06/11 |
| 最終更新日 | 2026/06/11 |



