JVNDB-2026-007448 | |
LinuxのLinux Kernelにおける到達可能なアサーションに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました: iommu/io-pgtable-armにおけるunmap処理でのsize_tの符号誤りバグです。__arm_lpae_unmap()はsize_t型を返しますが、未マップのPTEに遭遇した際に負のエラーコード-ENOENTを返していました。size_tは符号なし型のため、-ENOENT(通常は-2)が64ビットシステム上で巨大な正の値(0xFFFFFFFFFFFFFFFE)に変換されます。この破損した値が呼び出しチェーンを通じて伝播します。具体的には、__arm_lpae_unmap()が-ENOENTをsize_tとして返し、arm_lpae_unmap_pages()がそれを返し、__iommu_unmap()がiovaアドレスに加算し、iommu_pgsize()が破損したiovaによってBUG_ONを引き起こします。これにより、__iommu_unmap()ループ内でIOVAアドレスのオーバーフローが発生し、不正なアドレス整合性によりiommu_pgsize()のBUG_ONが誘発されます。修正内容は、-ENOENTの代わりに0を返すことです。WARN_ONがすでにエラー状態を通知しており、0を返すこと(「何も解放されなかった」という意味)はsize_t型の返却値として正しい意味を持ちます。この動作は、他のio-pgtable実装(io-pgtable-arm-v7s、io-pgtable-dart)がエラー条件で0を返す動作と一致しています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/02/04 |
| 登録日 | 2026/03/16 |
| 最終更新日 | 2026/03/16 |



