JVNDB-2026-008677 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。__scs_magic()はvoid *型の変数を必要としますが、誤ってstruct task_struct *型が渡されていました。task_scs(tsk)はタスクのシャドウコールスタックの開始アドレスであり、__scs_magic(task_scs(tsk))はタスクのシャドウコールスタックの終了アドレスを示します。ここでは正しく__scs_magic(task_scs(tsk))とすべきです。このバグのユーザーが確認できる影響は、CONFIG_DEBUG_STACK_USAGEが有効な場合にシャドウコールスタック使用量チェック関数(scs_check_usage)が誤ったメモリ範囲をスキャンすることです。これにより以下の問題が発生します。1. 不正確なスタック使用量報告:関数がシャドウコールスタックの使用統計を誤って計算し、kmsgに誤った値を表示する可能性があります。2. カーネルクラッシュの可能性:__scs_magic(tsk)の値が__scs_magic(task_scs(tsk))より大きい場合、forループがマッピングされていないメモリにアクセスしてカーネルパニックを引き起こす可能性があります。しかし、task_structはslabアロケータを介して割り当てられ(通常は低位アドレスを返します)、task_scs(tsk)が返すシャドウコールスタックはvmallocで割り当てられ(通常は高位アドレスを返します)ため、このシナリオは起こりにくいです。なお、これは純粋にデバッグ用の機能(CONFIG_DEBUG_STACK_USAGE)の問題であり、通常の本番システムには影響しません。このバグは、この設定を有効にして積極的にスタック使用量をデバッグしている開発者やテスターにのみ影響します。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/01/14 |
| 登録日 | 2026/03/27 |
| 最終更新日 | 2026/03/27 |



