Linuxカーネルにおいて、次の脆弱性が修正されました。net: lan966xのlan966x_fdma_rx_alloc_page_pool()関数におけるpage_poolのエラー処理が改善されました。page_pool_create()は失敗時にERR_PTRを返す可能性があります。この返り値がその後のループ内で無条件に使用され、そのエラーポインタがxdp_rxq_info_reg_mem_model()を経由してpage_pool_use_xdp_mem()に渡され、デリファレンスされることでカーネルのoopsを引き起こしていました。そこで、page_pool_create()の後にIS_ERRチェックを追加し、失敗時に早期リターンする処理を実装しました。
Linux Linux Kernel 6.13 以上 6.18.23 未満 Linux Kernel 6.19 以上 6.19.13 未満 Linux Kernel 6.2.1 以上 6.6.135 未満 Linux Kernel 6.7 以上 6.12.82 未満 Linux Kernel 6.2 Linux Kernel 7.0
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-31646
National Vulnerability Database (NVD) : CVE-2026-31646 関連文書 : net: lan966x: fix page_pool error handling in lan966x_fdma_rx_alloc_page_pool() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3fd0da4fd8851a7e62d009b7db6c4a05b092bc19) 関連文書 : net: lan966x: fix page_pool error handling in lan966x_fdma_rx_alloc_page_pool() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e63265f188ea39dcf5f546770650027528f3bd0f) 関連文書 : net: lan966x: fix page_pool error handling in lan966x_fdma_rx_alloc_page_pool() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7caf90d9ab97951a58d1de85ab7e7d7cca7a4513) 関連文書 : net: lan966x: fix page_pool error handling in lan966x_fdma_rx_alloc_page_pool() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b5dcb41ba891b55157006cac79825c78a32b409e) 関連文書 : net: lan966x: fix page_pool error handling in lan966x_fdma_rx_alloc_page_pool() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/305832c53551cfbe6e5b81ca7ee765e60f4fe8e9)
[2026年04月30日] 掲載