JVNDB-2026-020059 | |
LinuxのLinux Kernelにおけるリソースのロックに関する脆弱性 | |
| 概要 | |
Linuxカーネルのnet: ks8851ドライバにおいて、IRQハンドラ周辺でBH無効化を復元する処理に不具合が存在していました。具体的には、ks8851_irq()が実行され、かつTXパケットが送信された場合にnetif_wake_queue()がTXキューを有効にし、TX softirqがスケジュールされます。CONFIG_PREEMPT_RT=yが設定された環境では、MACがパケットを受信するとks8851_rx_pkts()内でnetdev_alloc_skb_ip_align()がBH有効状態で呼び出され、この関数内のlocal_bh_enable()が保留中のsoftirq処理をトリガーし、最終的にks8851_start_xmit_par()が呼ばれます。ks8851_start_xmit_par()はすでにks8851_irq()でロックされたスピンロックを再度取得しようとしてデッドロックが発生します。この状態が続くとカーネルがデッドロックを検出し、特定のコールスタックトレースが確認されます。さらに、CONFIG_PREEMPT_RTが設定されていない場合でも、コミット0913ec336a6c0以降ではRX FIFOに受信パケットがない場合でも同様のデッドロックが起こる可能性があります。この問題は、BH無効化の復元をIRQハンドラの重要なセクションの途中に移動することで修正され、net_tx_action() softirqがこれらの重要セクション中にトリガーされることを防止します。この修正により、IRQハンドラの終了時やBH再有効化時にsoftirq処理が適切に行われ、デッドロックの発生を防止します。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/27 |
| 登録日 | 2026/06/17 |
| 最終更新日 | 2026/06/17 |



