JVNDB-2026-007904 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。drm/bridge: synopsys: dw-dpに関するdw_dp_bind()のエラーハンドリングの問題を修正しました。具体的には、1. drm_bridge_attach()の失敗後にreturnが抜けていたため、エラーを返さずに処理が続行されていた問題を修正しました。2. リソースリークの問題として、drm_dp_aux_register()はdevm関数ではないため、aux登録成功後のすべてのエラーパスでdrm_dp_aux_unregister()を呼び出す必要がありました。対象のエラーには、drm_bridge_attach()、phy_init()、devm_add_action_or_reset()、platform_get_irq()、devm_request_threaded_irq()が含まれます。3. バグ修正として、platform_get_irq()はIRQ番号か負のエラーコードを返しますが、エラーパスでERR_PTR(ret)を返すべきところをERR_PTR(dp-irq)を返していた問題を修正しました。一貫したエラーハンドリングを確保するために、クリーンアップ用のgotoラベルを使用しています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/02/14 |
| 登録日 | 2026/03/19 |
| 最終更新日 | 2026/03/19 |



