Linuxカーネルにおいて、drm/i915/gemのi915_gem_do_execbuffer関数内のeb.vma配列をゼロ初期化する脆弱性が修正されました。この修正により、eb構造体のeb.vma配列が0で初期化され、NULLポインタの参照に起因する不具合が解消されます。具体的には、eb_lookup_vmas関数の処理途中で失敗が発生した場合でも、eb_release_vmas関数がNULLポインタを正しく検出してクリーンアップを行えるようになりました。これまではeb_add_vma関数の失敗時に適切にNULL初期化されていなかったため、NULL参照バグが発生していました。本修正は、配列の全要素を開始時にNULLで初期化する方法へ変更したものであり、バッファ処理の信頼性を向上させます。以上がこの修正の概要です。
Linux Linux Kernel 5.16.1 以上 6.1.160 未満 Linux Kernel 6.13 以上 6.18.4 未満 Linux Kernel 6.2 以上 6.6.120 未満 Linux Kernel 6.7 以上 6.12.64 未満 Linux Kernel 5.16 Linux Kernel 6.19
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2025-71130
National Vulnerability Database (NVD) : CVE-2025-71130 関連文書 : drm/i915/gem: Zero-initialize the eb.vma array in i915_gem_do_execbuffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/24d55ac8e31d2f8197bfad71ffcb3bae21ed7117) 関連文書 : drm/i915/gem: Zero-initialize the eb.vma array in i915_gem_do_execbuffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/63f23aa2fbb823c8b15a29269fde220d227ce5b3) 関連文書 : drm/i915/gem: Zero-initialize the eb.vma array in i915_gem_do_execbuffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/25d69e07770745992387c016613fd7ac8eaf9893) 関連文書 : drm/i915/gem: Zero-initialize the eb.vma array in i915_gem_do_execbuffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4fe2bd195435e71c117983d87f278112c5ab364c) 関連文書 : drm/i915/gem: Zero-initialize the eb.vma array in i915_gem_do_execbuffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0336188cc85d0eab8463bd1bbd4ded4e9602de8b)
[2026年03月27日] 掲載