VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-025018     ( CVE-2026-53106 | CVE-2026-53106 )
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-025018.html

原文

Linuxカーネルにおいて、以下の脆弱性が解決されました。bpf: NMIにおけるローカルストレージの削除を許可しない現在、NMI(ノンマスカラブル割り込み)または再入可能状態でkfree_rcu()、call_rcu()、call_rcu_tasks_trace()を通じてselemまたはローカルストレージの解放を延期すると、ローカルストレージがデッドロックを引き起こす可能性があります。NMIでのselem削除は稀な使用ケースであるため、bpf_xxx_storage_delete()ヘルパーがNMI内から呼ばれた場合にエラーを返すことで部分的に軽減しています。ただし、再入可能状態を通じてのデッドロックは依然として発生し得ます。完全な軽減策としてはirqs_disabled()がtrueのときにエラーを返す必要がありますが、bpf_xxx_storage_delete()にはそれが過剰な対策となります。長期的な解決策としては、call_rcuの_nolockバージョンが必要です。別の可能な解決策としてはirq_work[0]を通じて解放を延期する方法がありますが、これによりselemのサイズが増加するため望ましくありません。このチェックは、ヘルパーやシステムコールで使用されるbpf_selem_unlink()のみに必要です。bpf_selem_unlink_nofail()は、NMIや再入可能状態では決して実行されないため、マップおよび所有者の破棄時に呼ばれても問題ありません。[0] https://lore.kernel.org/bpf/20260205190233.912-1-alexei.starovoitov@gmail.com/

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-24
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-24




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53106




National Vulnerability Database (NVD) CVE-2026-53106








参考情報
JVNDB CWE-401 有効期限後のメモリの解放の欠如




関連文書 bpf: Do not allow deleting local storage in NMI - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e84acaf936970b5b0be2c93bbf255295ba9406df)




関連文書 bpf: Do not allow deleting local storage in NMI - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/350de5b8a9befaa2a68861c51f671d4f5f751ca5)





Copyright © 2026 JPCERT/CC All Rights Reserved.