JVNDB-2025-025873 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。blk-mqのblk_mq_clear_rq_mapping()関数で発生するヌルポインタ参照の問題です。我々のsyzkallerレポートはヌルポインタ参照を報告しており、その根本原因は以下の通りです。__blk_mq_alloc_map_and_rqsでset-tags[hctx_idx]にblk_mq_alloc_map_and_rqsの戻り値が割り当てられますが、この関数はblk_mq_alloc_rqsを呼び出し、oom(メモリ不足)により失敗します。そのため、alloc_pages_nodeが失敗するとset-tags[hctx_idx]は依然としてNULLのままです。その後、blk_mq_free_rqsでdrv_tagsにset-tags[hctx_idx]が代入され、ここでヌルポインタ参照が発生します。その後、blk_mq_clear_rq_mapping(drv_tags, ...)が呼ばれます。この問題はコミット63064be150e4("blk-mq: blk_mq_alloc_map_and_rqs()の追加")により、次の2ステップが1ステップにまとめられたことによって起こりました。1) set-tags[hctx_idx] = blk_mq_alloc_rq_map() 2) blk_mq_alloc_rqs(..., set-tags[hctx_idx]) → set-tags[hctx_idx] = blk_mq_alloc_map_and_rqs()。この場合、tagsがまだ初期化されていないため、blk_mq_clear_rq_mapping()内でtagsがNULLポインタかどうかをチェックすることで問題を修正しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2025/10/07 |
| 登録日 | 2026/02/10 |
| 最終更新日 | 2026/02/10 |



