【活用ガイド】

JVNDB-2024-030012

Debian等の複数ベンダの製品における例外的な状態のチェックに関する脆弱性

概要

Linuxカーネルにおいて、次の脆弱性が修正されました:tee: opteeにおける不適切なエラー処理によるカーネルパニックの問題です。TEEバス上でデバイス登録に失敗した際のエラー処理経路にバグが存在し、次のようなカーネルパニックが発生していました:[ 15.398930] 仮想アドレス ffff07ed00626d7c にてカーネルページングリクエストを処理できませんでした。[ 15.406913] メモリアボート情報:[ 15.409722] ESR = 0x0000000096000005 [ 15.413490] EC = 0x25: DABT (current EL)、IL = 32ビット [ 15.418814] SET = 0、FnV = 0 [ 15.421878] EA = 0、S1PTW = 0 [ 15.425031] FSC = 0x05: レベル1変換フォルト [ 15.429922] データアボート情報:[ 15.432813] ISV = 0、ISS = 0x00000005、ISS2 = 0x00000000 [ 15.438310] CM = 0、WnR = 0、TnD = 0、TagAccess = 0 [ 15.443372] GCS = 0、Overlay = 0、DirtyBit = 0、Xs = 0 [ 15.448697] スワッパーpgtableは4kページ、48ビットVA、pgdp=00000000d9e3e000です。[ 15.455413] [ffff07ed00626d7c] pgd=1800000bffdf9003、p4d=1800000bffdf9003、pud=0000000000000000 [ 15.464146] 内部エラーが発生しました:Oops: 0000000096000005 [#1]。このバグはコミット7269cba53d90("tee: optee: Fix supplicant based device enumeration")で導入されました。したがって、この問題を適切に修正しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.1 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Debian
  • Debian GNU/Linux 10.0
Linux
  • Linux Kernel 5.10.204 以上 5.10.215 未満
  • Linux Kernel 5.15.143 以上 5.15.154 未満
  • Linux Kernel 6.1.68 以上 6.1.84 未満
  • Linux Kernel 6.6.7 以上 6.6.24 未満
  • Linux Kernel 6.7.1 以上 6.7.12 未満
  • Linux Kernel 6.7
  • Linux Kernel 6.8

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

Debian
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 例外的な状態における不適切なチェック(CWE-754) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-35785
参考情報

  1. National Vulnerability Database (NVD) : CVE-2024-35785
  2. 関連文書 : tee: optee: Fix kernel panic caused by incorrect error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/520f79c110ff712b391b3d87fcacf03c74bc56ee)
  3. 関連文書 : tee: optee: Fix kernel panic caused by incorrect error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bfa344afbe472a9be08f78551fa2190c1a07d7d3)
  4. 関連文書 : tee: optee: Fix kernel panic caused by incorrect error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/95915ba4b987cf2b222b0f251280228a1ff977ac)
  5. 関連文書 : tee: optee: Fix kernel panic caused by incorrect error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bc40ded92af55760d12bec8222d4108de725dbe4)
  6. 関連文書 : tee: optee: Fix kernel panic caused by incorrect error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4b12ff5edd141926d49c9ace4791adf3a4902fe7)
  7. 関連文書 : tee: optee: Fix kernel panic caused by incorrect error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e5b5948c769aa1ebf962dddfb972f87d8f166f95)
更新履歴

  • [2026年01月27日]
      掲載