JVNDB-2025-025947 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が解決されました。hwmonのcoretempプラットフォームデバイスの処理が簡素化されました。Coretempのプラットフォームドライバは通常とは異なり、実際の作業はすべてinitcallとCPUホットプラグ通知機構によってグローバルに行われています。「ドライバ」は実質的に割り当てとhwmonインターフェースの登録を、ドライバコアを通じた複雑な往復処理でラップする役割を果たしています。プラットフォームデバイスを動的に生成・破棄しインターフェースの起動・停止を行うロジックはエラーを起こしやすく、platform_device_add()が戻る前に同期的にドライバをバインドしてdrvdataを設定すると仮定しているため、プラットフォームバスのdrivers_autoprobeがオフの場合はNULL参照が発生します。さらに、CPUホットプラグ通知機構内でこの方法を実行するという異例の手法は、コード内でサスペンド状態のデッドロックの原因になるとコメントされているほか、プラットフォームバス通知機構からCPUホットプラグ通知機構を登録しようとする他のドライバやサブシステムに対してlockdepの問題を引き起こします。これらの問題は、この異例の動作を完全に排除し、プラットフォームデバイスをモジュール自体のライフタイムに紐づけ、hwmonインターフェースをホットプラグ通知機構から直接管理することで解決されます。ユーザーから見たわずかな変更点として、/sys/bus/platform/drivers/coretempは表示されなくなり、/sys/devices/platform/coretemp.nはパッケージnがホットプラグオフされた場合も残りますが、hwmonユーザーは基本的にhwmonインターフェースの存在のみを監視しているため、その振る舞いは変わりません。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2025/10/04 |
| 登録日 | 2026/02/10 |
| 最終更新日 | 2026/02/10 |



