【活用ガイド】

JVNDB-2026-032017

LinuxのLinux Kernelにおける競合状態に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。audit: audit_queue上のskb_queue_len()リーダーのデータレース修正。複数のリーダーが、キューのロック保持やREAD_ONCE()の使用なしにskb_queue_len()を介してaudit_queue.qlenにアクセスしている一方で、kauditdはspinlockで保護されたWRITE_ONCE()を用いたskb_dequeue() → __skb_unlink()経路でこのフィールドへ書き込みを行っていました。これによりデータレースが発生していました。影響のあるすべてのskb_queue_len(&audit_queue)呼び出し箇所は以下の通りです。 - kauditd_thread()のwait_event_freezable()条件 - audit_receive_msg()のAUDIT_GETハンドラ(s.backlogの代入) - audit_receive()のbacklogチェック - audit_log_start()のbacklogチェックおよびpr_warn()。KCSANが報告した競合アクセスの例は以下の通りです。==================================================================BUG: KCSAN: data-race in audit_log_start / skb_dequeue4バイトの書き込み(タスク661、CPU57): skb_dequeue+0x70/0xf0 kauditd_send_queue+0x71/0x220 kauditd_thread+0x1cb/0x430 kthread+0x1c2/0x210 ret_from_fork+0x162/0x1a0 ret_from_fork_asm+0x1a/0x304バイトの読み取り(タスク36586、CPU1): audit_log_start+0x2a0/0x6b0 audit_core_dumps+0x64/0xa0 do_coredump+0x14b/0x1260 get_signal+0xeb2/0xf70 arch_do_signal_or_restart+0x41/0x170 exit_to_user_mode_loop+0xa2/0x1c0 do_syscall_64+0x1a3/0x1c0 entry_SYSCALL_64_after_hwframe+0x76/0xe0値の変化:0x00000001 -> 0x00000000==================================================================この競合を解消するために、内部でREAD_ONCE()を使用し、書き込み側で既に存在するWRITE_ONCE()書き込みと適切に対応するロックレスヘルパーskb_queue_len_lockless()へ切り替えました。[PM: 行長調整]
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.2 (重要) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): 低
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.10 以上 5.10.261 未満
  • Linux Kernel 5.11 以上 5.15.212 未満
  • Linux Kernel 5.16 以上 6.1.178 未満
  • Linux Kernel 6.13 以上 6.18.39 未満
  • Linux Kernel 6.19 以上 7.1.4 未満
  • Linux Kernel 6.2 以上 6.6.145 未満
  • Linux Kernel 6.7 以上 6.12.96 未満
  • Linux Kernel 7.2

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 競合状態(CWE-362) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64435
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64435
  2. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fe997a84a385f840b593ead92e575503a5046cee)
  3. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7ff42312ccde549f8c698723822c7db35107a39b)
  4. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c5186201fa7030289cc4fe23fae87a3fcb566856)
  5. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a3d85dec60bb0622360fc176b2a51abdbe2ff0ad)
  6. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b35597bdae1a5d8395da4b9baa993b9b71f74d68)
  7. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/69f98fff30bdaa72b0cb0e7e078ab6456a0a59b0)
  8. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c9a71daaecb2fb1d8c704545cc0b1c920b9bf5d7)
  9. 関連文書 : audit: Fix data races of skb_queue_len() readers on audit_queue - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e575dabb805252e3113fdc3f56f6ecacfde422d0)
更新履歴

  • [2026年09月04日]
      掲載