JVNDB-2024-030007 | |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:blk-iocostでの範囲外シフトを回避する問題です。UBSANはblk-iocostにおける未定義動作を検出しました。これは、iocg-delayが時折大きすぎる値で右シフトされ、いくつかのアーキテクチャで未定義動作を引き起こしていたためです。[ 186.556576] ------------[ cut here ]------------ UBSAN: block/blk-iocost.c:1366:23でのシフト範囲外。shift指数64は64ビット型'u64'(別名'unsigned long long')には大きすぎます。CPU: 16 PID: 0 Comm: swapper/16 Tainted: G S E N 6.9.0-0_fbk700_debug_rc2_kbuilder_0_gc85af715cac0 #1 ハードウェア名: Quanta Twin Lakes MP/Twin Lakes Passive MP, BIOS F09_3A23 2020/12/08 Call Trace: IRQ dump_stack_lvl+0x8f/0xe0 __ubsan_handle_shift_out_of_bounds+0x22c/0x280 iocg_kick_delay+0x30b/0x310 ioc_timer_fn+0x2fb/0x1f80 __run_timer_base+0x1b6/0x250 ... シフトが大きすぎる場合は単純に"delay = 0"の分岐を取ることで未定義動作を回避しています。未定義の値となったdelayが引き起こす症状は不明ですが、デバッグにおいてかなり厄介な問題を引き起こす可能性があると考えています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.1 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Debian | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
Debian | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2024/05/30 |
| 登録日 | 2026/01/27 |
| 最終更新日 | 2026/01/27 |



