JVNDB-2026-022606 | |
LinuxのLinux Kernelにおけるリソースのロックに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。scsi: sgで/dev/sgXを開く際に発生するソフトロックアップの問題を解決しました。def_reserved_sizeパラメータは各Sg_fdに予約されるデフォルトのバッファサイズを定義しており、その値は0から1,048,576の範囲に制限されるべきです(詳細はhttps://tldp.org/HOWTO/SCSI-Generic-HOWTO/proc.htmlをご参照ください)。sg_proc_write_dressz関数はこの制限を強制していますが、以下のようにモジュールパラメータを直接変更することでこの制限を回避でき、その結果としてソフトロックアップが発生します。echo -1 > /sys/module/sg/parameters/def_reserved_sizeexec 4<> /dev/sg0watchdog: BUG: soft lockup - CPU#5 が26秒間停止しました! [bash:537]ロードされたモジュール: CPU: 5 UID: 0 PID: 537 コマンド: bash、カーネルバージョン6.19.0-rc3+ #134、PREEMPT無効、ハードウェア: QEMU Standard PC (i440FX + PIIX, 1996)、BIOSバージョン1.16.1-2.fc37(2014年4月1日)...コールトレースは次の通りです: sg_build_reserve+0x5c/0xa0、sg_add_sfp+0x168/0x270、sg_open+0x16e/0x340、chrdev_open+0xbe/0x230、do_dentry_open+0x175/0x480、vfs_open+0x34/0xf0、do_open+0x265/0x3d0、path_openat+0x110/0x290、do_filp_open+0xc3/0x170、do_sys_openat2+0x71/0xe0、__x64_sys_openat+0x6d/0xa0、do_syscall_64+0x62/0x310、entry_SYSCALL_64_after_hwframe+0x76/0x7eです。修正内容は、module_param_cbを使用してdef_reserved_sizeに割り当てられる不正な値を検証し、これを拒否する仕組みに変更したことです。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/26 |
| 登録日 | 2026/07/08 |
| 最終更新日 | 2026/07/08 |



