Linuxカーネルのscsi: hisi_sasにおいて、user_scan()中にNULLポインター参照の脆弱性が存在しました。この関数はチャネル0に対して更新されたsas_user_scan()を呼び出し、成功時にはscsi_scan_host_selected()を介して残りのチャネルを反復します。しかし、hisi_sasは1チャネルのみをサポートし、max_channelが1に設定されているため、チャネル1に対するsas_user_scan()の呼び出しがNULLポインター参照を引き起こしました。この脆弱性によってカーネルがクラッシュしました。修正により、複数チャネルのスキャン処理がhisi_sasの仕様に合わせて適切にハンドリングされるようになりました。
Linux Linux Kernel 4.13 以上 6.6.130 未満 Linux Kernel 6.13 以上 6.18.19 未満 Linux Kernel 6.19 以上 6.19.9 未満 Linux Kernel 6.7 以上 6.12.78 未満 Linux Kernel 7.0
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-43413
National Vulnerability Database (NVD) : CVE-2026-43413 関連文書 : scsi: hisi_sas: Fix NULL pointer exception during user_scan() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/40119a21d9769bf8fdab5c93c6c878296e628abf) 関連文書 : scsi: hisi_sas: Fix NULL pointer exception during user_scan() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/beadac156610a4f3bb15cb7bb4b07b6ac06f6567) 関連文書 : scsi: hisi_sas: Fix NULL pointer exception during user_scan() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/70c78429ef383e35f9c58848994aeeac8083ae35) 関連文書 : scsi: hisi_sas: Fix NULL pointer exception during user_scan() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8ddc0c26916574395447ebf4cff684314f6873a9) 関連文書 : scsi: hisi_sas: Fix NULL pointer exception during user_scan() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/21a13db8d449b9c7eda4471da7f12417602dbbc7)
[2026年05月25日] 掲載