VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-032014     ( CVE-2026-64438 | CVE-2026-64438 )
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-032014.html

原文

Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto: qat - adf_disable_sriov()におけるVF2PFの作業破棄競合状態の修正です。VF2PF割り込みハンドラは、PF側の応答作業をキューに登録し、その中で各VFの状態(struct adf_accel_vf_info)への生ポインタを保持しています。現状では、adf_disable_sriov()は各VFのミューテックスを破棄しvf_infoを解放しますが、新たなVF2PF作業の停止や実行中の作業完了待ちを行っていません。これにより、同時にスケジュールされた、もしくは既にキューに登録されている作業が解放済みのメモリを逆参照する恐れがあります。KASANが有効な場合、これはuse-after-freeとして以下のように現れます。 BUG: KASAN: null-ptr-deref in mutex_lock+0x76/0xe0 Write of size 8 at addr 0000000000000260 by task kworker/24:2/... Workqueue: qat_pf2vf_resp_wq adf_iov_send_resp [intel_qat] Call Trace: kasan_report+0x119/0x140 mutex_lock+0x76/0xe0 adf_gen4_pfvf_send+0xd4/0x1f0 [intel_qat] adf_recv_and_handle_vf2pf_msg+0x290/0x360 [intel_qat] adf_iov_send_resp+0x8c/0xe0 [intel_qat] process_one_work+0x6ac/0xfd0 worker_thread+0x4dd/0xd30 kthread+0x326/0x410 ret_from_fork+0x33b/0x670PFローカルのフラグvf2pf_disabledを追加し、作業キューイング、作業処理、および割り込みの再有効化を停止時に制御するようにしました。このフラグはadf_disable_all_vf2pf_interrupts()内でハードウェアの割り込みマスクと原子的に設定されます。マスク後、AEクラスタのMSI-X割り込みを同期し、PF応答作業キューをフラッシュしてから各VFのロックと状態を破棄することで、全ての進行中作業が完了してからvf_infoが破棄されるようにしました。さらに、adf_enable_all_vf2pf_interrupts()を導入し、SR-IOV再有効化時に同一ロック下でこのフラグをクリアし、すべてのVF2PF割り込みのマスクを解除します。これにより、ソフトウェアフラグとハードウェア状態が有効化・無効化の両パスで原子的に切り替わることが保証されます。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-09-04
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-09-04




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-64438




National Vulnerability Database (NVD) CVE-2026-64438








参考情報
JVNDB CWE-416 解放済みメモリの使用




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/218c2836b3987f3fa1d9eac505462cded0821e4c)




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5d916c1eae1933511a69bffe243b4ee5d7da399c)




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6e92b28cd74fa433658efeadf21b9d4b01023d7d)




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f344a369d0380d54c8d6c8d24734a78dd5a89817)




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/277281c10c63791067d24d421f7c43a15faa9096)




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/51144032248cc4ea22917370565650670b8b4e9b)




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/446b4d77599cf1a168573f7fb32a4a6aa4f09219)




関連文書 crypto: qat - fix VF2PF work teardown race in adf_disable_sriov() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/49cd5ac6de8de39a14ead609bb552d372d5602cd)





Copyright © 2026 JPCERT/CC All Rights Reserved.