JVNDB-2026-015192 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。cephに関するページ配列の配置エラーがバッチエラーとして伝播しないように修正されました。fscryptが有効な場合、move_dirty_folio_in_page_array()は各フォリオの暗号化バージョンを格納するためのバウンスバッファを割り当てる必要があるため、失敗することがあります。最初のフォリオ以降の各フォリオはGFP_NOWAITでバウンスバッファを割り当てます。この割り当てモードでは失敗が一般的かつ予想されており、それらの失敗はバッチを中断せずにフラッシュすべきです。しかし、ceph_process_folio_batch()は自身の戻り値と呼び出しルーチンの戻り値の両方に同じ`rc`変数を使っているため、`rc`を0にリセットしないとエラーがメインの書き戻しループに伝播し、このループはここでのエラーを許容できません。`ceph_wbc.pages`が割り当てられた後は、必ずceph_submit_write()に渡して解放しなければなりません。もし次のイテレーションまで存続すると(例えばgoto文によって)、ceph_allocate_page_array()のBUG_ON()がワーカーをクラッシュさせます。この失敗モードは現在、同じ書き込みで複数の暗号化フォリオが選択されるのを防ぐ別のバグ(この修正シリーズで次に対応)があるためマスクされています。現在はフォリオを再度dirtyにするときに`rc`をリセットすることで、move_dirty_folio_in_page_array()のエラー伝播を防いでいます。move_dirty_folio_in_page_array()は最初のフォリオでエラーを返さないように慎重に設計されているため、その部分をチェックする必要はありません。この変更後、ceph_process_folio_batch()はエラーを返さなくなり、唯一残る障害指標は`locked_pages == 0`のみであり、呼び出し側はすでにこれを正しく処理しています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/06 |
| 登録日 | 2026/05/13 |
| 最終更新日 | 2026/05/13 |



