CVE-2026-93123 LinuxカーネルDMA処理の脆弱性に注意

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-17T17:18:07.020 / 更新日: 2026-09-17T17:18:07.020

Linuxカーネルのqcom GENIシリアルDMA送信処理に脆弱性が報告されています。DMA転送完了後にハードウェアが処理を終了したが、DMA完了割り込みが処理される前にuart_flush_buffer()が実行されると、送信FIFOがリセットされるタイミングで古いDMA転送データが残っている場合、新規書き込まれたデータが誤って破棄される可能性があります。この不具合により、シリアル通信経由でのデータ送信で予期せぬ動作やデータ損失が発生する恐れがあります。影響を受けるシステムでは、DMA転送中のステータスを適切に管理する修正が適用されているかを確認し、カーネルの最新版への適用を検討してください。確認時には、DMA転送後の割り込み処理とFIFOの同期状態を確認する点に注意が必要です。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性の根源は、DMA転送とFIFOの同期の不備にあると聞いている。だが、この不具合がもたらす「予期せぬ動作」の意味は、どのように解釈すべきだろう?データが破棄されても、それが「予期せぬ」かどうかは、システムの設計に依存するのではないのか?

プラトン

師よ、ご指摘の通りです。しかし、この場合の「予期せぬ」は、管理者がDMA完了割り込みの処理とFIFOの状態を適切に管理していないことを前提にしています。我々は、まずカーネルのどのバージョンでこの修正が適用されているかを確認すべきです。そして、DMA転送中のステータスを適切に管理するためのパッチが導入されているかを、`dmesg`や`journalctl`で確認する必要があります。

ソクラテス

では、この脆弱性が「システムの設計に依存する」なら、管理者はどのような観点で影響を調査すべきだろう?

プラトン

まず、DMA転送が発生するアプリケーションやデバイスドライバーの動作を確認し、DMA完了割り込みが処理されるタイミングとFIFOのリセットが同期されているかを検証する必要があります。また、カーネルの`CONFIG_SERIAL_QCOM_GENI`が有効になっているかを`/proc/config.gz`で確認し、該当する修正パッチが適用されているかをチェックしましょう。

ソクラテス

だが、パッチ適用の重要性を強調するあまり、変更管理のプロセスを忘れていませんか?

プラトン

もちろんです。パッチ適用後は、変更管理の文書に記録し、テスト環境でDMA転送の挙動を再現して確認することが不可欠です。また、ベンダーから提供される修正情報や、カーネルのリリースノートを精査し、この脆弱性の影響範囲が自社のシステムに該当するかを判断してください。

ソクラテス

では、この脆弱性の監視には、どのような手順が必要だろう?

プラトン

DMA転送中に発生する異常なデータ損失や通信の遅延を監視するため、`perf`や`trace-cmd`などのツールでDMA関連のイベントを捕捉し、FIFOの状態をログ化する必要があります。また、ベンダーのサポートサイトやLinuxカーネルのメーリングリストで、この修正が含まれるカーネルバージョンの情報に注目してください。

ソクラテス

最後に、この不具合への対応は、管理者の「責任」を問うものではないのか?

プラトン

師よ、責任は確かにありますが、その責任は「確認」「適用」「検証」のプロセスに分散されています。我々は、FIFOの状態を「見逃さず」、DMAの完了割り込みを「正確に処理し」、パッチ適用を「慎重に」行うことで、この脆弱性を克服するのです。さもなくば、データが破棄されるとき、我々は「予期せぬ」ではなく、「予期した」結果に終わるでしょう。

関連キーワード: linux, kernel