JVNDB-2026-028804 | |
LinuxのLinux Kernelにおける無限ループに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。pds_coreのpdsc_devcmd_wait関数におけるエラー処理の修正です。pdsc_devcmd_wait()がエラーの代わりに完了レジスタから古い成功ステータスを返す2つのケースを修正しました。1つ目はFWクラッシュ時の問題です。ファームウェアの動作が停止した場合、待機ループはrunning=falseで早期に終了します。このとき条件「if ((!done || timeout) && running)」が偽となり、エラー処理がバイパスされて古いステータスが返されてしまいます。そこで、最初に!runningを確認し、-ENXIOを返すようにしました。2つ目はタイムアウト時の問題です。コマンドがタイムアウトするとerrは-ETIMEDOUTに設定されますが、その後pdsc_err_to_errno(status)によって上書きされ、古いステータスを読み取ってしまいます。そこで、クリーンアップ後すぐに-ETIMEDOUTを返すようにしました。これら2つのエラーは現在pdsc_devcmd_locked()に伝播し、リカバリのためにhealth_workがキューイングされます。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/19 |
| 登録日 | 2026/08/19 |
| 最終更新日 | 2026/08/19 |



