JVNDB-2025-025934 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。drm/i915/gvtに関するもので、vgpuの削除時のdebugfsクリーンアップ処理が修正されました。vgpuを破棄する際に、root debugfsが利用可能かどうかを慎重に確認するようにしました。たとえば、削除時にはdrmのマイナーのdebugfsルートが既に破壊されている場合があり、これがカーネルOopsを引き起こしていました。コンソールはカラー ダミーデバイス 80x25に切り替わり、i915 0000:00:02.0において、MDEVの登録解除が行われました。intel_vgpu_mdev b1338b2d-a709-4c23-b766-cc436c36cdf0はiommuグループ14から削除されました。BUGとしてkernelのNULLポインタ参照が発生し、アドレスは0000000000000150でした。PGDは0、P4Dは0、Oopsは0000 [#1]で、PREEMPT SMP CPU: 3、PIDは1046、Commはdriverctlで、Not tainted 6.1.0-rc2+ #6環境下でした。ハードウェア名はHP ProDesk 600 G3 MT/829D、BIOSはP02 Ver. 02.44 2022/09/13です。RIPは0010:__lock_acquire+0x5e2/0x1f90でした。コードスニペットは省略され、コールトレースはvgpuのdebugfs削除処理中のロック取得と解除、デバイス削除の一連の処理を示しています。この問題はdebugfsルートが既に解放されている状況でdebugfsのクリーンアップ処理を行うとNULLポインタ参照が発生し、クラッシュにつながるため、そのチェックを追加して修正しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2025/10/07 |
| 登録日 | 2026/02/10 |
| 最終更新日 | 2026/02/10 |



