JVNDB-2024-030012 | |
Debian等の複数ベンダの製品における例外的な状態のチェックに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、次の脆弱性が修正されました:tee: opteeにおける不適切なエラー処理によるカーネルパニックの問題です。TEEバス上でデバイス登録に失敗した際のエラー処理経路にバグが存在し、次のようなカーネルパニックが発生していました:[ 15.398930] 仮想アドレス ffff07ed00626d7c にてカーネルページングリクエストを処理できませんでした。[ 15.406913] メモリアボート情報:[ 15.409722] ESR = 0x0000000096000005 [ 15.413490] EC = 0x25: DABT (current EL)、IL = 32ビット [ 15.418814] SET = 0、FnV = 0 [ 15.421878] EA = 0、S1PTW = 0 [ 15.425031] FSC = 0x05: レベル1変換フォルト [ 15.429922] データアボート情報:[ 15.432813] ISV = 0、ISS = 0x00000005、ISS2 = 0x00000000 [ 15.438310] CM = 0、WnR = 0、TnD = 0、TagAccess = 0 [ 15.443372] GCS = 0、Overlay = 0、DirtyBit = 0、Xs = 0 [ 15.448697] スワッパーpgtableは4kページ、48ビットVA、pgdp=00000000d9e3e000です。[ 15.455413] [ffff07ed00626d7c] pgd=1800000bffdf9003、p4d=1800000bffdf9003、pud=0000000000000000 [ 15.464146] 内部エラーが発生しました:Oops: 0000000096000005 [#1]。このバグはコミット7269cba53d90("tee: optee: Fix supplicant based device enumeration")で導入されました。したがって、この問題を適切に修正しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.1 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Debian | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
Debian | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2024/05/17 |
| 登録日 | 2026/01/27 |
| 最終更新日 | 2026/01/27 |



