JVNDB-2026-025018 | |
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が解決されました。bpf: NMIにおけるローカルストレージの削除を許可しない現在、NMI(ノンマスカラブル割り込み)または再入可能状態でkfree_rcu()、call_rcu()、call_rcu_tasks_trace()を通じてselemまたはローカルストレージの解放を延期すると、ローカルストレージがデッドロックを引き起こす可能性があります。NMIでのselem削除は稀な使用ケースであるため、bpf_xxx_storage_delete()ヘルパーがNMI内から呼ばれた場合にエラーを返すことで部分的に軽減しています。ただし、再入可能状態を通じてのデッドロックは依然として発生し得ます。完全な軽減策としてはirqs_disabled()がtrueのときにエラーを返す必要がありますが、bpf_xxx_storage_delete()にはそれが過剰な対策となります。長期的な解決策としては、call_rcuの_nolockバージョンが必要です。別の可能な解決策としてはirq_work[0]を通じて解放を延期する方法がありますが、これによりselemのサイズが増加するため望ましくありません。このチェックは、ヘルパーやシステムコールで使用されるbpf_selem_unlink()のみに必要です。bpf_selem_unlink_nofail()は、NMIや再入可能状態では決して実行されないため、マップおよび所有者の破棄時に呼ばれても問題ありません。[0] https://lore.kernel.org/bpf/20260205190233.912-1-alexei.starovoitov@gmail.com/ | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/24 |
| 最終更新日 | 2026/07/24 |



