【活用ガイド】

JVNDB-2026-021031

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:eventfsにおけるremount時にイベントを移動する際、eventfs_mutexとSRCUを適切に保持しなかった問題です。コミット340f0c7067a9("eventfs: Update all the eventfs_inodes from the events descriptor")では、eventfs_set_attrs()がremount時にei-childrenを再帰的にたどっていました。この処理はtracefs_apply_options()がtracefs_inodes上でrcu_read_lock()のみを保持して取得しており、不適切でした。具体的には、ei-childrenに対するlist_for_each_entryがeventfs_remove_rec()内のlist_del_rcu()と競合し、LIST_POISON1の参照違反を引き起こしていました(d2603279c7d6と同様の形態です)。さらに、eventfs_inodesはcall_srcu(&eventfs_srcu, ...)を介して解放されるため、rcu_read_lock()はSRCUの猶予期間を延長せず、走査中にti-privateが解放される可能性がありました。また、ei-attrへの書き込みはeventfs_mutexを保持するeventfs_set_attr()と競合していました。再現手順としては、無限ループでmount -o remount,uid=$((RANDOM%1000)) /sys/kernel/tracingを実行しつつ、別の無限ループでkprobe_eventsに対してイベント登録と解除を繰り返します。tracefs_apply_options()のevents部分はeventfs_mutexとsrcu_read_lock(&eventfs_srcu)を取得するeventfs_remount_lock()/_unlock()でラップされました。eventfs_set_attrs()はスリープしないため、ネストされたrcu_read_lock()の使用は問題なく、lockdep_assert_held()によって契約が担保されています。tracefs_drop_inode()のコメントには「RCUサイクル」と記されていましたが、実際にはSRCUが使用されていました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.13 以上 6.18.30 未満
  • Linux Kernel 6.19 以上 7.0.7 未満
  • Linux Kernel 6.6.35 以上 6.6.140 未満
  • Linux Kernel 6.9.6 以上 6.12.88 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-46106
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-46106
  2. 関連文書 : eventfs: Hold eventfs_mutex and SRCU when remount walks events - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/44e64d8a432837308f4dda3ffe819f1ec092a0ba)
  3. 関連文書 : eventfs: Hold eventfs_mutex and SRCU when remount walks events - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ed2ad73bcb0a7a6cc934097d4853b6d5124c317e)
  4. 関連文書 : eventfs: Hold eventfs_mutex and SRCU when remount walks events - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/52b109f1b875b912d4ab2c5fdd8c322d47119d9b)
  5. 関連文書 : eventfs: Hold eventfs_mutex and SRCU when remount walks events - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ae9cd0b46b1890040006a2fc5e905c5d6053fd02)
  6. 関連文書 : eventfs: Hold eventfs_mutex and SRCU when remount walks events - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/07004a8c4b572171934390148ee48c4175c77eed)
更新履歴

  • [2026年06月26日]
      掲載