【活用ガイド】

JVNDB-2026-024721

LinuxのLinux Kernelにおけるリソースのロックに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。dm cacheポリシーsmqに関して、キャッシュブロック無効化時のロック不足が修正されました。パススルーモードでは、policyのinvalidate_mapping操作が複数のワーカーから同時に呼び出されるため、ロックで保護する必要があります。そうしなければ、割り当てられたブロックカウンターに関してデータ競合が発生したり、同時書き込み時に内部データ構造でuse-after-freeが発生する可能性があります。smq_invalidate_mapping()内に既にあるFIXMEは、パススルーモードでのマイグレーションタスクが存在しないため影響はありませんが、ターゲットのリロードなしで高速なデバイス縮小をサポートする場合には注意が必要です。再現手順: 1. 1024エントリから成るキャッシュデバイスを作成します。 dmsetup create cmeta --table "0 8192 linear /dev/sdc 0" dmsetup create cdata --table "0 131072 linear /dev/sdc 8192" dmsetup create corig --table "0 262144 linear /dev/sdc 262144" dd if=/dev/zero of=/dev/mapper/cmeta bs=4k count=1 oflag=direct dmsetup create cache --table "0 262144 cache /dev/mapper/cmeta /dev/mapper/cdata /dev/mapper/corig 128 2 metadata2 writethrough smq 0" 2. キャッシュを埋め、キャッシュされたブロック数を記録します。 fio --name=populate --filename=/dev/mapper/cache --rw=randwrite --bs=4k --size=64m --direct=1 nr_cached=$(dmsetup status cache | awk '{split($7, a, "/"); print a[1]}') 3. パススルーモードでキャッシュをリロードします。 dmsetup suspend cache dmsetup reload cache --table "0 262144 cache /dev/mapper/cmeta /dev/mapper/cdata /dev/mapper/corig 128 2 metadata2 passthrough smq 0" dmsetup resume cache 4. パススルーキャッシュへ書き込みます。複数のジョブでI/Oサイズをキャッシュブロックサイズに設定し、それぞれのワーカーからキャッシュブロックを同時に無効化します。 fio --filename=/dev/mapper/cache --name=test --rw=randwrite --bs=64k --direct=1 --numjobs=2 --randrepeat=0 --size=64m 5. demotedの数とキャッシュブロック数が一致するか確認します。データ競合により異なる場合があります。 nr_demoted=$(dmsetup status cache | awk '{print $12}') echo "$nr_cached, $nr_demoted"。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.12 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満
  • Linux Kernel 6.2 以上 6.6.141 未満
  • Linux Kernel 6.7 以上 6.12.91 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 不適切なロック(CWE-667) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53062
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53062
  2. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c348ae47d8e65f06429fa41adce9ad986b696766)
  3. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2b62d0611c9af14a16bddf22df2612b4f40eb5a1)
  4. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/93627a29d4b66d4a2def938dfb8610cc80ae454b)
  5. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2d1f7b65f5deedd2e6b09fdc6ea27f8375f24b45)
  6. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4991b5a08751e2e82488fb93ae08849b6aea10d9)
  7. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1b2bec4a7dcf5f00b7a1cbeeec8997841d783513)
  8. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9a5fdfb9e57ec3a8ad2b8fce5e5ffa42d53b130e)
  9. 関連文書 : dm cache policy smq: fix missing locks in invalidating cache blocks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ac5ee99443891bdb161f5539606a66a1b5e72542)
更新履歴

  • [2026年07月23日]
      掲載