【活用ガイド】

JVNDB-2026-023171

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。nvmet: nvmet_ctrl_free内での再帰的なnvmet-wqフラッシュを回避しました。nvmet_tcp_release_queue_work()はnvmet-wq上で実行され、nvmet_cq_put()を介して最終的なコントローラー参照を解放できます。これにより、nvmet_ctrl_free()がトリガーされる場合、teardownパスが同じnvmet-wq上でctrl->async_event_workをフラッシュします。呼び出しチェーンは次の通りです。nvmet_tcp_schedule_release_queue() → kref_put(&queue->kref, nvmet_tcp_release_queue) → nvmet_tcp_release_queue() → queue_work(nvmet_wq, &queue->release_work)(nvmet_wq)→ process_one_work() → nvmet_tcp_release_queue_work() → nvmet_cq_put(&queue->nvme_cq) → nvmet_cq_destroy() → nvmet_ctrl_put(cq->ctrl) → nvmet_ctrl_free() → flush_work(&ctrl->async_event_work)(nvmet_wq)。以前は、以下によりスケジュールされていました。nvmet_add_async_event における queue_work(nvmet_wq, &ctrl->async_event_work); 。これにより再帰的なロッキング警告の可能性があるlockdepのトリップが発生していました。ログ抜粋は以下の通りです。 [ 5223.015876] run blktests nvme/003 at 2026-04-07 20:53:55 [ 5223.061801] loop0: detected capacity change from 0 to 2097152 [ 5223.072206] nvmet: adding nsid 1 to subsystem blktests-subsystem-1 [ 5223.088368] nvmet_tcp: enabling port 0 (127.0.0.1:4420) [ 5223.126086] nvmet: Created discovery controller 1 for subsystem nqn.2014-08.org.nvmexpress.discovery for NQN nqn.2014-08.org.nvmexpress:uuid:0f01fb42-9f7f-4856-b0b3-51e60b8de349. [ 5223.128453] nvme nvme1: new ctrl: NQN "nqn.2014-08.org.nvmexpress.discovery", addr 127.0.0.1:4420, hostnqn: nqn.2014-08.org.nvmexpress:uuid:0f01fb42-9f7f-4856-b0b3-51e60b8de349 [ 5233.199447] nvme nvme1: Removing ctrl: NQN "nqn.2014-08.org.nvmexpress.discovery" [ 5233.227718] ============================================ [ 5233.231283] WARNING: possible recursive locking detected [ 5233.234696] 7.0.0-rc3nvme+ #20 Tainted: G O N [ 5233.238434] -------------------------------------------- [ 5233.241852] kworker/u192:6/2413 is trying to acquire lock: [ 5233.245429] ffff888111632548 ((wq_completion)nvmet-wq){+.+.}-{0:0}, at: touch_wq_lockdep_map+0x26/0x90 [ 5233.251438] but task is already holding lock: [ 5233.255254] ffff888111632548 ((wq_completion)nvmet-wq){+.+.}-{0:0}, at: process_one_work+0x5cc/0x6e0 [ 5233.261125] other info that might help us debug this: [ 5233.265333] Possible unsafe locking scenario: [ 5233.269217] CPU0 [ 5233.270795] ---- [ 5233.272436] lock((wq_completion)nvmet-wq); [ 5233.275241] lock((wq_completion)nvmet-wq); [ 5233.278020] *** デッドロック *** [ 5233.281793] ロックのネスト記法不足が原因である可能性があります。 [ 5233.286195] kworker/u192:6/2413が保持している3つのロックは以下の通りです。 [ 5233.289192] #0: ffff888111632548 ((wq_completion)nvmet-wq){+.+.}-{0:0}, at: process_one_work+0x5cc/0x6e0 [ 5233.294569] #1: ffffc9000e2a7e40 ((work_completion)(&queue->release_work)){+.+.}-{0:0}, at: process_one_work+0x1c5/0x6e0 [ 5233.300128] #2: ffffffff82d7dc40 (rcu_read_lock){....}-{1:3}, at: __flush_work+0x62/0x530。この脆弱性修正により、nvmet-wq作業キューでの再帰的なロック取得によるデッドロックの可能性を解消しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.10.1 以上 5.10.258 未満
  • Linux Kernel 4.9.68 以上 4.10 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.30 未満
  • Linux Kernel 6.19 以上 7.0.7 未満
  • Linux Kernel 6.2 以上 6.6.140 未満
  • Linux Kernel 6.7 以上 6.12.88 未満
  • Linux Kernel 4.10
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-46304
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-46304
  2. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ee6e20c4bc9eae542a0954a368449532383169d4)
  3. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/781f47d641432c26c19625b2cdd7f40825097592)
  4. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a696fbbd5240b4ac9b166f7bd4c550882ff543f1)
  5. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8d66ba89480ff098a58d79003a505f383aa4e920)
  6. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9a4d7222c0955b221e38bb66d10e6bccb672c8a1)
  7. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/551f445a56a11a6457550cddcf39c9ebb8bcacc6)
  8. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aade8abd8b868b6ffa9697aadaea28ec7f65bee6)
  9. 関連文書 : nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ae5b0cad163833e10b271e9becc05d81dae56e5f)
更新履歴

  • [2026年07月10日]
      掲載