JVNDB-2026-028137 | |
Zephyr ProjectのZephyrにおける無限ループに関する脆弱性 | |
| 概要 | |
Synopsys DesignWare I2C ドライバ(drivers/i2c/i2c_dw.c)は、ターゲット(スレーブ)モードで動作している場合に問題があります。rx_full 割り込みハンドラは dw->state が CMD_SEND 以外のときに write_requested() コールバックをゲートします。dw->state は STOP 割り込み時にのみ READY にリセットされます。毎回の (再)START で状態をリセットするハンドラ i2c_dw_slave_read_clear_intr_bits() を持つ START_DET 割り込みが、i2c_dw_slave_register() の有効割り込みマスクに追加されていなかったため、その回復パスはデッドコードとなっていました。その結果、STOP 割り込みが失われる(バスのグリッチやリセット、または同時に STOP を駆動するマスターがいる場合)か、バスマスターが同じ方向で合法的な WRITE-リピート-START-WRITE シーケンスを発行した場合、ドライバは CMD_SEND の状態を永久に維持し、ターゲットの寿命中に再び write_requested() を呼び出さなくなります。同一の物理バス上の I2C マスターはこれを意図的に引き起こすことができ、以降のすべての WRITE トランザクションに対して I2C ターゲット機能の動作不良を招き、コンシューマのフレーミング状態の同期を崩します(例:I2C 上の MCTP など)。このため、ターゲット周辺機器のリセットで回復可能なサービス拒否(DoS)状態が発生します。修正としては、START_DET をマスク解除し、バスの再(START)時に毎回状態をリセットするようにします。影響範囲はローカルボードレベルのバス上での可用性に限定され、ソースツリー内のコンシューマのバイトごとのバッファ書込みは独立して境界チェックされているため、メモリ破壊は発生しません。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 4.6 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Zephyr Project | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
GitHub | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/27 |
| 登録日 | 2026/08/13 |
| 最終更新日 | 2026/08/13 |



