Linuxカーネルにおいて、以下の脆弱性が修正されました:xfsにおいて、pushコールバック後にログアイテムを参照解除する現象を回避しました。具体的には、xfsaild_push_item()がiop_push()を呼び出した後、AILロックがpush中に解放されると、ログアイテムが解放されている可能性がありました。バックグラウンドのinode回収やdquotシュリンカーはAILロックを保持していない間にログアイテムを解放することがあり、switch文のトレースポイントはiop_push()の戻り後にログアイテムを参照解除していました。これを修正するために、xfsaild_push_item()呼び出し前にログアイテムのタイプ、フラグ、およびLSNを取得し、新たにxfs_ail_push_classというトレースイベントクラスを導入しました。このクラスは、事前に取得した値とailpポインタを使用し、ログアイテムポインタの代わりとして機能します。
Linux Linux Kernel 5.9 以上 6.1.168 未満 Linux Kernel 6.13 以上 6.18.21 未満 Linux Kernel 6.19 以上 6.19.11 未満 Linux Kernel 6.2 以上 6.6.131 未満 Linux Kernel 6.7 以上 6.12.80 未満 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-31453
National Vulnerability Database (NVD) : CVE-2026-31453 関連文書 : xfs: avoid dereferencing log items after push callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7121b22b0bac89394cc4c6a54b5aebc15347bdf5) 関連文書 : xfs: avoid dereferencing log items after push callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c4d603e8e58a3bf35480135ccca2b4f7238abda5) 関連文書 : xfs: avoid dereferencing log items after push callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/79ef34ec0554ec04bdbafafbc9836423734e1bd6) 関連文書 : xfs: avoid dereferencing log items after push callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/95fb5d643cc70959baa54cd17f52f80ffc3295e7) 関連文書 : xfs: avoid dereferencing log items after push callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/451c6329d9afa45862c36fe6677eb7750db60617) 関連文書 : xfs: avoid dereferencing log items after push callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c8a2ab339b88d10fc34a3318c92f07d8a467019d)
[2026年05月08日] 掲載