JVNDB-2025-025417 | |
LinuxのLinux Kernelにおける誤った領域へのリソースの漏えいに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:riscv: fgraph: ftrace_return_to_handlerの__arch_ftrace_regs引数に合わせてスタックレイアウトを修正しました。Naresh Kambojuは、riscvでLTPトレースのftrace_stress_test.shを実行中に「Bad frame pointer」というカーネル警告が報告されました。以下のコマンドで同様の問題を再現できます:``` $ cd /sys/kernel/debug/tracing $ echo 'f:myprobe do_nanosleep%return args1=$retval' dynamic_events $ echo 1 events/fprobes/enable $ echo 1 tracing_on $ sleep 1 ```すると、以下のカーネル警告が表示されます:[ 127.692888] ------------[ cut here ]------------ [ 127.693755] Bad frame pointer: expected ff2000000065be50, received ba34c141e9594000 [ 127.693755] from func do_nanosleep return to ffffffff800ccb16 [ 127.698699] WARNING: CPU: 1 PID: 129 at kernel/trace/fgraph.c:755 ftrace_return_to_handler+0x1b2/0x1be 他にも多数ありました。この問題の原因は、return_to_handler内でftrace_return_to_handlerの引数を構築するためのスタックレイアウトがriscvの__arch_ftrace_regs構造体と一致しておらず、予期しない結果を招いていたことです。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2025/04/16 |
| 登録日 | 2026/01/28 |
| 最終更新日 | 2026/01/28 |



