【活用ガイド】

JVNDB-2026-028137

Zephyr ProjectのZephyrにおける無限ループに関する脆弱性

概要

Synopsys DesignWare I2C ドライバ(drivers/i2c/i2c_dw.c)は、ターゲット(スレーブ)モードで動作している場合に問題があります。rx_full 割り込みハンドラは dw->state が CMD_SEND 以外のときに write_requested() コールバックをゲートします。dw->state は STOP 割り込み時にのみ READY にリセットされます。毎回の (再)START で状態をリセットするハンドラ i2c_dw_slave_read_clear_intr_bits() を持つ START_DET 割り込みが、i2c_dw_slave_register() の有効割り込みマスクに追加されていなかったため、その回復パスはデッドコードとなっていました。その結果、STOP 割り込みが失われる(バスのグリッチやリセット、または同時に STOP を駆動するマスターがいる場合)か、バスマスターが同じ方向で合法的な WRITE-リピート-START-WRITE シーケンスを発行した場合、ドライバは CMD_SEND の状態を永久に維持し、ターゲットの寿命中に再び write_requested() を呼び出さなくなります。同一の物理バス上の I2C マスターはこれを意図的に引き起こすことができ、以降のすべての WRITE トランザクションに対して I2C ターゲット機能の動作不良を招き、コンシューマのフレーミング状態の同期を崩します(例:I2C 上の MCTP など)。このため、ターゲット周辺機器のリセットで回復可能なサービス拒否(DoS)状態が発生します。修正としては、START_DET をマスク解除し、バスの再(START)時に毎回状態をリセットするようにします。影響範囲はローカルボードレベルのバス上での可用性に限定され、ソースツリー内のコンシューマのバイトごとのバッファ書込みは独立して境界チェックされているため、メモリ破壊は発生しません。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 4.6 (警告) [NVD値]
  • 攻撃元区分: 物理
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Zephyr Project
  • Zephyr 4.0.0 以上 4.5.0 未満

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

GitHub
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 無限ループ(CWE-835) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-10683
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-10683
  2. 関連文書 : drivers: i2c: i2c_dw: unmask START_DET to recover from stuck target s…  zephyrproject-rtos/zephyr@06e2053  GitHub
更新履歴

  • [2026年08月13日]
      掲載