CVE-2026-90244 LinuxカーネルにIOMMU/DMA処理の競合条件脆弱性発見

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-17T17:17:20.400 / 更新日: 2026-09-18T18:17:50.720 / CVSS: 7.8 / 深刻度: HIGH

LinuxカーネルのIOMMU/DMA処理に、特定の構成下での競合条件が発見されました。ARM SMMUなどのIOMMUがIOMMU_RESV_SW_MSIをサポートし、VFIO type1のレガシーコンテナで複数デバイスが同じドメインにマージされた場合、ゲストドライバがMSIを並列して割り当てるとmsi_page_listが破損する可能性があります。この脆弱性は、カーネルのロック処理の不備に起因し、システムの不安定動作やデータ破損を引き起こす恐れがあります。影響を受ける環境では、最新のパッチ適用とIOMMU設定の確認が重要です。確認時は、VFIO type1の使用状況やIOMMUの種類に注意し、異常なメモリ操作やデバイスドライバの挙動を観察する必要があります。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性について問う。システムの不安定やデータ破損の原因は、競合条件と呼ばれる現象にあると聞いている。では、なぜこの競合条件が発生するのか?

プラトン

それは、IOMMU_RESV_SW_MSIをサポートするARM SMMUなどのIOMMUと、VFIO type1のレガシーコンテナが組み合わさった特定の構成に起因します。複数のデバイスが同じドメインにマージされると、ゲストドライバがMSIを並列して割り当てた際にmsi_page_listが破損する可能性があります。

ソクラテス

なるほど。では、この脆弱性を回避するためには、運用者として何を確認すべきだろう?

プラトン

まず、VFIO type1の使用状況やIOMMUの種類を確認することが重要です。また、IOMMUの設定が適切か、msi_page_listの異常な操作やデバイスドライバの挙動を監視する必要があります。最新のパッチ適用も忘れずに。

ソクラテス

しかし、パッチ適用の前に、本当にこの脆弱性が自分の環境に影響を及ぼすのかどうかを確認する方法はあるのか?

プラトン

はい。IOMMUの設定やVFIO type1の構成を詳しく調べ、複数デバイスが同じドメインにマージされているかを確認してください。また、ベンダーの情報を確認し、推奨される設定やパッチの適用方法を確認することをおすすめします。

ソクラテス

では、変更管理の観点から、パッチ適用後に何をすべきだろう?

プラトン

パッチ適用後は、変更管理の文書を更新し、監視システムで異常なメモリ操作やデバイスドライバの挙動を継続的に観察する必要があります。また、影響調査として、過去のシステムログに同様の異常が記録されていないかを確認することも大切です。

ソクラテス

最後に、この脆弱性を克服するための哲学的教訓を教えてくれ。

プラトン

競合条件という「鎖」を理解し、適切に「ロック」を復元することで、システムは安全になります。しかし、運用者は常に「変化」を警戒し、「確認」を怠らないことが肝要です。そして、ベンダーの情報も尊重し、協力して進むことが、真の知の道です。

関連キーワード: linux, kernel