【活用ガイド】

JVNDB-2026-032022

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。NTB: epfでは、hardirqコンテキストからpci_irq_vector()を呼び出すことを回避しました。ntb_epf_vec_isr()関数はhardirqコンテキスト内でpci_irq_vector()を呼び出し、ベクター番号を導出していました。pci_irq_vector()はmsi_get_virq()を呼び出しますが、この関数はミューテックスを取得するため、「atomic中のスケジューリング」というカーネルパニックを引き起こす可能性があります。具体的には以下のようなエラーが発生します: BUG: scheduling while atomic: kworker/u33:0/55/0x00010001 ... Call trace: ... schedule+0x38/0x110 schedule_preempt_disabled+0x28/0x50 __mutex_lock.constprop.0+0x848/0x908 __mutex_lock_slowpath+0x18/0x30 mutex_lock+0x4c/0x60 msi_domain_get_virq+0xe8/0x138 pci_irq_vector+0x2c/0x60 ntb_epf_vec_isr+0x28/0x120 [ntb_hw_epf] __handle_irq_event_percpu+0x70/0x3a8 handle_irq_event+0x48/0x100 handle_edge_irq+0x100/0x1c8 ...これを受けて、ベクターが割り当てられた際にベクター0のLinux IRQ番号をキャッシュし、それをISR内の基準値として使用するように変更しました。ISRをスレッド化されたIRQハンドラーで実行すれば問題を回避できますが、今回はその対応は不要と判断しています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.12 以上 5.15.212 未満
  • Linux Kernel 5.16 以上 6.1.178 未満
  • Linux Kernel 6.13 以上 6.18.39 未満
  • Linux Kernel 6.19 以上 7.1.4 未満
  • Linux Kernel 6.2 以上 6.6.145 未満
  • Linux Kernel 6.7 以上 6.12.96 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64430
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64430
  2. 関連文書 : NTB: epf: Avoid calling pci_irq_vector() from hardirq context - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1dba8444ac0100133d72374634f6d7451fff1ccc)
  3. 関連文書 : NTB: epf: Avoid calling pci_irq_vector() from hardirq context - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6350df503897d57c5634f71b0767d48c3b837583)
  4. 関連文書 : NTB: epf: Avoid calling pci_irq_vector() from hardirq context - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/33bba331a4a5fee8b6026fe72eca13cceeec1b7b)
  5. 関連文書 : NTB: epf: Avoid calling pci_irq_vector() from hardirq context - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4dcddc1c794d1c65eda68f1f8dd04a0fecc0870f)
  6. 関連文書 : NTB: epf: Avoid calling pci_irq_vector() from hardirq context - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/174a97f21bf9c54fa37ec0f321692e862ea130a3)
  7. 関連文書 : NTB: epf: Avoid calling pci_irq_vector() from hardirq context - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aff271b12a1eb8c8b3da19223ae1a6abe1e8168b)
  8. 関連文書 : NTB: epf: Avoid calling pci_irq_vector() from hardirq context - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f71e8d9875069fa73e335f63f02ec6e52e3aaa51)
更新履歴

  • [2026年09月04日]
      掲載