【活用ガイド】

JVNDB-2026-013280

LinuxのLinux Kernelにおける到達可能なアサーションに関する脆弱性

概要

Linuxカーネルにおいて、PM: sleep: pm_restore_gfp_mask()からの誤検知WARN_ON()を削除する修正が行われました。commit 35e4a69b2003f("PM: sleep: Allow pm_restrict_gfp_mask() stacking")は、pm_restore_gfp_mask()がsaved_gfp_count == 0で呼び出された際に警告を出す、参照カウントベースのGFPマスク管理を導入しました。いくつかのハイバネーションパスは、GFPマスクが実行パスによって制限されているかどうかに関わらず、防御的にpm_restore_gfp_mask()を呼び出しています。例えば、uswsuspインターフェースはSNAPSHOT_CREATE_IMAGE、SNAPSHOT_UNFREEZE、およびsnapshot_release()でこれを呼び出します。スタッキング変更前はこれは静かなNOPでしたが、現在は誤警告のWARNINGを引き起こしています。誤警告を防ぐために、!saved_gfp_countのチェックからWARN_ON()ラッパーを除去し、チェック自体は維持しています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.17.8 以上 6.18 未満
  • Linux Kernel 6.18.1 以上 6.18.21 未満
  • Linux Kernel 6.19 以上 6.19.11 未満
  • Linux Kernel 6.18
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 到達可能なアサーション(CWE-617) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31567
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31567
  2. 関連文書 : PM: sleep: Drop spurious WARN_ON() from pm_restore_gfp_mask() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a8d51efb5929ae308895455a3e496b5eca2cd143)
  3. 関連文書 : PM: sleep: Drop spurious WARN_ON() from pm_restore_gfp_mask() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f19d1323aa3dd7ead469aef47d9085f8939565d9)
  4. 関連文書 : PM: sleep: Drop spurious WARN_ON() from pm_restore_gfp_mask() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3025ca5daa9d682b629c0c958b538e41deeb559d)
更新履歴

  • [2026年04月30日]
      掲載