JVNDB-2026-015193 | |
LinuxのLinux Kernelにおける整数アンダーフローの脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。xfsでは、空の属性リーフフリーマップエントリを削除する処理の問題です。コミット2a2b5932db6758("xfs: fix attr leaf header freemap.size underflow")にて、Brian Foster氏は、xattrエントリ配列の末尾にある小さなフリーマップが、エントリ配列の拡張によって消費されるスペースを引く際にサイズのアンダーフローを引き起こす可能性があることを指摘しました。フリーマップエントリは3つしかなく、リーフブロックのすべての空きスペースの完全なインデックスではありません。このコードは、サイズが0だがベースがゼロでないフリーマップエントリを残すことがあります。以降のsetxattr操作により、ベースが別のフリーマップエントリと重なるまで増加する場合があります。これはそれ自体は問題ではなく、_leaf_addで空きスペースを検索するコードはサイズ0のフリーマップエントリを無視します。しかし、_leaf_add内のフリーマップ更新コードには別のバグがあり、新たに配列に追加されたxattrエントリの途中から始まるフリーマップエントリを更新しません。これにより、同じベースでサイズが異なる二つのフリーマップエントリ(「押し上げられた」エントリは0サイズ、実際に空きスペースを追跡するエントリは0でないサイズ)が存在する状態となります。続く_leaf_addはエントリ配列上にxattr namevalueエントリを割り当て、データの損失を引き起こす可能性があります。しかし、この問題の修正は後日行われる予定です。現在は、サイズが0のフリーマップエントリのベースをゼロにして混乱の可能性を排除しています。フリーマップは空きスペースの完全なインデックスを意図していないため、新しいxattrに空きスペースが見つからなければブロック圧縮がトリガーされ、フリーマップが再生成されます。このバグはコードベースに長期間存在していました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/06 |
| 登録日 | 2026/05/13 |
| 最終更新日 | 2026/05/13 |



