【活用ガイド】

JVNDB-2026-015897

LinuxのLinux Kernelにおける初期化されていないリソースの使用に関する脆弱性

概要

Linuxカーネルに存在した脆弱性が修正されました。この問題は、ext4ファイルシステムにおいてext4_mb_init()の前にext4_percpu_param_init()を移動することで解決されています。`DOUBLE_CHECK`マクロが定義された状態で`kvm-xfstests -c ext4/1k -C 1 generic/383`を実行すると、次のようなパニックが発生しました:EXT4-fsエラー(デバイスvdc):ext4_validate_block_bitmap:423:comm mount:bg 0:ブロックビットマップのチェックサム不良が起きました。BUG: アドレスff110000fa2cc000に対するページフォルトを処理できませんでした。PGD 3e01067 P4D 3e02067 PUD 0。Oops: 0000 [#1] SMP NOPTICPU: 0 UID: 0 PID: 2386 Comm: mount Tainted: G W 6.18.0-gba65a4e7120a-dirty #1152 PREEMPT(none) RIP: 0010:percpu_counter_add_batch+0x13/0xa0 呼び出しトレースは、ext4_mark_group_bitmap_corrupted+0xcb/0xe0、ext4_validate_block_bitmap+0x2a1/0x2f0、ext4_read_block_bitmap+0x33/0x50、mb_group_bb_bitmap_alloc+0x33/0x80、ext4_mb_add_groupinfo+0x190/0x250、ext4_mb_init_backend+0x87/0x290、ext4_mb_init+0x456/0x640、__ext4_fill_super+0x1072/0x1680、ext4_fill_super+0xd3/0x280、get_tree_bdev_flags+0x132/0x1d0、vfs_get_tree+0x29/0xd0、vfs_cmd_create+0x59/0xe0、__do_sys_fsconfig+0x4f6/0x6b0、do_syscall_64+0x50/0x1f0、entry_SYSCALL_64_after_hwframe+0x76/0x7eとなっています。この問題は、以下のコマンドで再現できます。mkfs.ext4 -F -q -b 1024 /dev/sda 5G、tune2fs -O quota,project /dev/sda、mount /dev/sda /tmp/test。DOUBLE_CHECKが定義された場合、mb_group_bb_bitmap_alloc()はブロックビットマップを読み取り検証します。検証に失敗するとext4_mark_group_bitmap_corrupted()がsbi-s_freeclusters_counterを更新しようとしますが、この時点でpercpu_counterがまだ初期化されていないため、パニックが発生していました。対応として、ext4_percpu_param_init()をext4_mb_init()の前に移動し、使用前にper-CPUカウンタが確実に初期化されるようにしました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 3.17 以上 6.6.128 未満
  • Linux Kernel 6.13 以上 6.18.16 未満
  • Linux Kernel 6.19 以上 6.19.6 未満
  • Linux Kernel 6.7 以上 6.12.75 未満
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 初期化されていないリソースの使用(CWE-908) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43288
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43288
  2. 関連文書 : ext4: move ext4_percpu_param_init() before ext4_mb_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/270564513489d98b721a1e4a10017978d5213bff)
  3. 関連文書 : ext4: move ext4_percpu_param_init() before ext4_mb_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bf5b609524497c195f801cd5707252384aed8149)
  4. 関連文書 : ext4: move ext4_percpu_param_init() before ext4_mb_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9e9fb259bcddf459a0168f4a964e979e500a68a5)
  5. 関連文書 : ext4: move ext4_percpu_param_init() before ext4_mb_init() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aec095f3cc6cf209effd93278ce35be27db81d73)
  6. 関連文書 : https://git.kernel.org/stable/c/0d5fcb063cdabb9aeaa8554b7fedad2092c4150e
更新履歴

  • [2026年05月18日]
      掲載