Linuxカーネルには、IMAバッファが前のカーネルのRAM内に正しく存在するかを検証しない脆弱性があります。この問題により、制限付きのmem=size設定でkexecを使って起動した場合にページフォルトが発生します。本修正では、ima_restore_measurement_list()関数がアクセスするアドレスが有効なメモリ範囲内であることを確認する処理を追加しました。これにより、kexecでの2段階起動時にページフォルトが発生するのを防止します。なお、この問題はx86_64アーキテクチャで発生し、aarch64では既に対応されています。
Linux Linux Kernel 6.0.0 以上 6.12.77 未満 Linux Kernel 6.13 以上 6.18.16 未満 Linux Kernel 6.19 以上 6.19.6 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-43129
National Vulnerability Database (NVD) : CVE-2026-43129 関連文書 : ima: verify the previous kernel's IMA buffer lies in addressable RAM - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5366ec7d2f793ce703c403d7fd4c25a3db365b9d) 関連文書 : ima: verify the previous kernel's IMA buffer lies in addressable RAM - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9e1f51c1ad57cc76a0e8b5eb27038f8973fff4fa) 関連文書 : ima: verify the previous kernel's IMA buffer lies in addressable RAM - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f11d7d088f5ed54b31c6735854c12845eb60eb4a) 関連文書 : ima: verify the previous kernel's IMA buffer lies in addressable RAM - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/10d1c75ed4382a8e79874379caa2ead8952734f9)
[2026年05月11日] 掲載