VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-024885     ( CVE-2026-53352 | CVE-2026-53352 )
LinuxのLinux Kernelにおける競合状態に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024885.html

原文

Linuxカーネルにおいて、以下の脆弱性が解決されました。signal: zap_other_threads()内で呼び出し元スレッドのJOBCTL_PENDING_MASKをクリアするマルチスレッドプロセスが停止シグナル(例:SIGSTOP)を受け取ると、do_signal_stop()は全てのスレッドに対してJOBCTL_STOP_PENDINGおよびJOBCTL_STOP_CONSUMEを設定し、signal->group_stop_countにスレッド数をセットします。もしスレッドの一つが同時にexecve()を呼び出した場合、de_thread()はzap_other_threads()を呼び出して他の全スレッドを終了させます。zap_other_threads()は保留中のグループ停止状態を中止するためにsignal->group_stop_countを0にリセットし、他のスレッドのJOBCTL_PENDING_MASKをクリアします。しかし、呼び出し元スレッドのジョブ制御フラグのクリアは行いません。execve()の完了後、呼び出し元スレッドはユーザーモードに戻り、保留中のシグナルをチェックします。そこで古いJOBCTL_STOP_PENDINGフラグを検出すると、do_signal_stop()を呼び出しtask_participate_group_stop()を実行します。JOBCTL_STOP_CONSUMEが依然としてセットされているため、すでにゼロであるsignal->group_stop_countを減らそうとし、その結果以下の警告が発生します。sig->group_stop_count == 0 WARNING: CPU: 1 PID: 6475 at kernel/signal.c:373 task_participate_group_stop+0x215/0x2d0 Call Trace: <TASK> do_signal_stop+0x3be/0x5c0 kernel/signal.c:2619 get_signal+0xa8c/0x1330 kernel/signal.c:2884 arch_do_signal_or_restart+0xbc/0x840 arch/x86/kernel/signal.c:337 exit_to_user_mode_loop+0x8c/0x4d0 kernel/entry/common.c:98 do_syscall_64+0x33e/0xf80 arch/x86/entry/syscall_64.c:100 entry_SYSCALL_64_after_hwframe+0x77/0x7f </TASK> この競合状態は、zap_other_threads()内で呼び出し元スレッドのJOBCTL_PENDING_MASKをクリアすることで修正され、スレッドグループ破棄後に古いジョブ制御状態を保持しないようにしました。これはzap_process()やcomplete_signal()など、スレッドグループを解体しグループ停止を中止する他の関数とも整合しています。これらの関数は現在のスレッドを含む全てのスレッドのフラグを正しくクリアしています。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-24
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-24




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53352




National Vulnerability Database (NVD) CVE-2026-53352








参考情報
JVNDB CWE-362 競合状態




関連文書 signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/76aebd9ef20078719dfd6282d3b06c27e900a65a)




関連文書 signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8c046f36222c6ce1e0daef2c45c891c72602f8a1)




関連文書 https://git.kernel.org/stable/c/2b32b2fb241435145ea199efac024540759d2495




関連文書 signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dfcd0ba14769d94d76ac9d9814b85e7fcacd4e29)




関連文書 signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f4aae11abb449dc536269705d0419ec69480faa9)




関連文書 signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f8d720bc2e35d568c18be0644e92a468de428370)




関連文書 https://git.kernel.org/stable/c/391ebe74456a0f1d60b3ba4a8a64d9f44c1728fe




関連文書 signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/90918794a4e2c3b440f8fcf3847765a8b1d81b25)





Copyright © 2026 JPCERT/CC All Rights Reserved.