JVNDB-2026-016690 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が解決されました。ext4では、間接ブロックマッピングされたブロックを検索する際のラップアラウンド処理に問題がありました。コミット4865c768b563("ext4: always allocate blocks only from groups inode can use")は、間接ブロックベースのファイルに割り当てられるブロックを32ビットのブロック番号の範囲に制限しています。しかし、最新のGemini LLMを使用したレビュー・ボットがこのコミットをLTSベースのカーネルにバックポートする際にチェックしたところ、以下の懸念が挙げられました。ac-ac_g_ex.fe_groupがngroups以上(例えば、s_mb_last_groupsからのストリーム割り当てにより目標グループが設定された場合)であれば、startもngroups以上になります。これは間接ブロックマッピングされたファイルで32ビット制限を超えるブロック割り当てを許してしまう可能性があります。コミットメッセージではext4_mb_scan_groups_linear()がサポートされていないグループを選択しないよう注意していると述べられています。しかし、このループはgroup = *startを使っており、最初のイテレーションでext4_mb_scan_group()がサポートされていないグループで呼び出される可能性があります。なぜならnext_linear_group()はイテレーションの最後にしか呼ばれないためです。コードパスとLLMレビューを検討した結果、この問題は一部のファイルやディレクトリがエクステントマッピングされ、他が間接ブロックマッピングされているファイルシステムで発生する可能性があると判断しました。これに対処するため、ext4_mb_scan_groups()に安全なクランプを追加しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/05 |
| 登録日 | 2026/05/22 |
| 最終更新日 | 2026/05/22 |



