CVE-2026-90292 LinuxカーネルRDMA/siwモジュールの使用後解放脆弱性

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-17T17:17:26.400 / 更新日: 2026-09-18T18:17:52.147 / CVSS: 7.8 / 深刻度: HIGH

LinuxカーネルのRDMA/siwモジュールに、use-after-freeの脆弱性が修正されました。siw_accept()関数がユーザー空間から提供されたQP(キュー・ペア)を処理する際、QPが既にRTS状態にある場合にエラーコンプリートを実行する処理に問題があり、インバウンドCEPの参照を誤って解放し、後続の操作で解放済みのオブジェクトを参照する可能性があります。これにより、システムの安定性が脅かされる恐れがあります。影響を受けるのはRDMA機能を活用する環境で、特にsiwドライバを使用しているサーバーが該当します。脆弱性の影響を確認する際は、カーネルのバージョンや適用済みパッチの状況を確認し、公式リリースノートやベンダーのセキュリティアナウンスを参照してください。CVSSスコア7.8(深刻度HIGH)のため、適切なパッチ適用が推奨されます。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性の本質を問う。システムの安定性が脅かされるという記述に、我々は「存在」と「消失」の矛盾を観察するのではないだろうか?QPの参照が誤って解放されるという現象は、ある種の「不完全な存在」を象徴しているように思える。

プラトン

(眉をひそめる)ソクラテス、それは哲学的考察だが、現場ではまず「存在」を確認せよ。まず、あなたのサーバーでsiwドライバが動作しているか?rdmaの設定ファイルやモジュールのロード状況を確認したか?CVSSスコア7.8は深刻だが、まずは「存在するリスク」を明確にすることだ。

ソクラテス

では、この脆弱性が「解放」の誤りに起因するという点に注目せよ。我々は「解放」という行為が、システムの秩序にどのような影響を与えるかを問うべきではないか?

プラトン

(ため息をつく)つまり、パッチ適用の重要性を強調しているのか。はい、カーネルのバージョンを確認し、公式リリースノートで修正内容を照らし合わせるべきだ。また、既存のQP接続がRTS状態にある場合に、cepの参照がどう振る舞うかをテスト環境で再現する必要があるだろう。

ソクラテス

では、この「解放」の誤りがシステムに与える影響を、倫理的に問う。我々は「誤った解放」を許容すべきだろうか?

プラトン

(にやりと笑う)誤った解放を許容するなら、コーヒーを飲みながら監視ツールを構築して、cepの参照カウントが正常に減っているかをチェックするしかない。また、ベンダーのセキュリティアナウンスを確認し、パッチ適用の手順を変更管理に組み込むことが肝要だ。

ソクラテス

では、この脆弱性への対応は、私たちが「秩序」を保つための倫理的義務として捉えるべきだろうか?

プラトン

(真剣な表情で)その通りだが、現場では「秩序」を保つために、まず「確認」を実施せよ。影響調査のステップとして、RDMAを用いるアプリケーションがどの程度利用されているかを調査し、パッチ適用の影響範囲を評価すること。そして、監視ログにcepの動作を記録し、異常を早期に検出する仕組みを構築せよ。

ソクラテス

では、この脆弱性の根本は「参照の誤り」にあった。我々は「参照」の倫理を問うべきではないか?

プラトン

(肩を竦める)参照の倫理?それより、パッチを適用して、システムが「安定」を保つことだ。そして、ベンダーの情報を常に確認し、次回のパッチの適用時期を変更管理に組み込むことが、我々の義務である。コーヒーを飲みながらでも、それができるだけだ。

関連キーワード: linux, kernel