| Title | LinuxのLinux Kernelにおける不特定の脆弱性 |
|---|---|
| Summary | Linuxカーネルにおいて、以下の脆弱性が修正されました。blktraceにおけるプリエンプティブルなコンテキストでの__this_cpu_read/writeの使用方法が修正されました。tracing_record_cmdline()は内部で、CPUごとの変数trace_cmdline_saveに対して__this_cpu_read()および__this_cpu_write()を使用します。trace_save_cmdline()はlockdep_assert_preemption_disabled()を使ってプリエンプションが無効であることを明示的に確認します。これらの操作はプリエンプションがオフのときにのみ安全であり、schedulerコンテキスト(probe_wakeup_sched_switch() / probe_wakeup())から呼ばれることを想定して設計されています。__blk_add_trace()はblk_tracer経路の早期に、プリエンプションが完全に有効なプロセスコンテキストからリングバッファ予約の前にtracing_record_cmdline(current)を呼び出していました。このため、blktests/blktrace/002を使用した際に問題が発生しました。具体的には、blktrace/002(blktrace ftraceのsysfsトレースによる破損)で失敗が報告され、dmesgにはプリエンプティブルコード内で__this_cpu_read()を使用したことによるBUGが記録されました。同様のBUGはblk_add_trace_plug()、blk_add_trace_unplug()、およびblk_add_trace_rq()の経路からも発生しました。この修正により、プリエンプションが有効な状況下での__this_cpu_read/writeの不適切な使用を防止し、カーネルの安定性と信頼性が向上しました。 |
| Possible impacts | 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution | リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| Publication Date | March 25, 2026, midnight |
| Registration Date | April 27, 2026, 10:54 a.m. |
| Last Update | April 27, 2026, 10:54 a.m. |
| CVSS3.0 : 警告 | |
| Score | 5.5 |
|---|---|
| Vector | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Linux |
| Linux Kernel 3.8 |
| Linux Kernel 3.8.1 以上 6.12.82 未満 |
| Linux Kernel 6.13 以上 6.19.7 未満 |
| Linux Kernel 7.0 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年04月27日] 掲載 |
April 27, 2026, 10:54 a.m. |
| Summary | In the Linux kernel, the following vulnerability has been resolved: blktrace: fix __this_cpu_read/write in preemptible context tracing_record_cmdline() internally uses __this_cpu_read() and __blk_add_trace() was calling tracing_record_cmdline(current) early in blktrace/002 (blktrace ftrace corruption with sysfs trace) [failed] [ 81.211018] run blktests blktrace/002 at 2026-02-25 22:24:33 The same BUG fires from blk_add_trace_plug(), blk_add_trace_unplug(), The purpose of tracin |
|---|---|
| Publication Date | March 25, 2026, 8:16 p.m. |
| Registration Date | April 27, 2026, 12:19 p.m. |
| Last Update | April 25, 2026, 1:32 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.8.1 | 6.12.82 | |||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 | 6.19.7 | |||
| cpe:2.3:o:linux:linux_kernel:3.8:-:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:7.0:rc7:*:*:*:*:*:* | |||||