JVNDB-2026-024727 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:drm/msm/dpuに関する電源と周波数の不一致の修正です。DPUのランタイムサスペンド中にdev_pm_opp_set_rate(dev, 0)を呼び出すと、MMCXレールがMIN_SVSに落ちる一方で、コアクロック周波数は元の(最高の)レートのままになります。ランタイムレジューム時にクロックが再有効化されると、レール電圧とクロックレートの間で不一致が発生する可能性があります。例えば、DPUのバインドパスでは、以下のようなシーケンスが考えられます。 cpu0: dev_sync_state -> rpmhpd_sync_state cpu1: dpu_kms_hw_init タイムライン 0 ------------------------------------------------> 時間 rpmhpd_sync_stateの後、電圧パフォーマンスがもはや最高レベルを維持する保証がなくなります。dpu_kms_hw_init中にdev_pm_opp_set_rate(dev, 0)を呼ぶと電圧が下降し、MMCXレールがMIN_SVSに落ちる一方でコアクロックは最大周波数のままです。電源が再び有効化される際にはクロックのみが有効になり、その結果、MMCXレールがMIN_SVSであるにもかかわらずコアクロックは最高レートの状態となります。この状態では、レールがクロックレートを維持できず、不安定になるかシステムクラッシュを引き起こす可能性があります。dpu_runtime_suspendからdev_pm_opp_set_rate(dev, 0)の呼び出しを削除し、DPUの再開時に正しい投票(vote)が復元されるようにしました。Patchwork: https://patchwork.freedesktop.org/patch/710077/ | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/23 |
| 最終更新日 | 2026/07/23 |



