【活用ガイド】

JVNDB-2026-017144

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:x86-64で誤解を招く名前だった "__copy_user_nocache()" 関数の名称を変更しました。この関数は歴史的な理由から非常に不適切な名前が付けられていました。この関数は非キャッシュのユーザーコピーを謳っていましたが、実際にはそうではありません。宛先に対してのみ非順序的ストア(ソースには適用されません)を使用し、ソースと宛先のアクセス例外処理を行う特殊なメモリコピー処理ルーチンです。また、アライメントが取れていない宛先に対しては動作しますが、アライメントの取れていない部分(先頭や末尾)はx86ではワードまたはクアッドワードのみが非順序的になるため、非順序的ストアは使われません。例外処理を行うため、ユーザースペースアクセスに使用可能ですが、単独では使用できず、通常の "ユーザースペースアクセス開始" のロジックが必要です。通常、ユーザースペースアクセスはソースであり、非順序的ストアは宛先に使用されます。当初の意図は、マシンチェック例外を同期的に検出し優雅に処理する必要がある脆弱な永続メモリ宛先に対して非順序的ストアを行うことでした。そのため、この説明のない名前が付けられました。ユースケースの一つとしては、ユーザースペースから非キャッシュカーネルバッファへのコピーがありました。ただし、実際の使用者はこの意図されたケースとパフォーマンス向上のためにこの処理を使った異なるドライバーの混在でした。そのいくつかのドライバーはユーザーコピー版(STAC/CLAC含む)を例外処理を気にせずに非順序的宛先だけのために誤用していました。この問題に対し、まず名前をより適切に変更し、プロトタイプもより標準的に変更しました:呼び出し側が適切な変換を行っていない限りユーザーポインタは渡されず、引数のサイズは完全なsize_t型に変更しました(実際には一度に4GB以上コピーしませんが、引数のサイズをサイレントで切り捨てる理由はありません)。最後に、この正しく名前変更された関数をNTBコードで使用しました。NTBコードはこのインターフェースのユーザーコピー版(STAC/CLAC含む)を実際のユーザーコピーでないにもかかわらず誤用していました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.2.1 以上 6.12.83 未満
  • Linux Kernel 6.13 以上 6.18.24 未満
  • Linux Kernel 6.19 以上 6.19.14 未満
  • Linux Kernel 7.0 以上 7.0.1 未満
  • Linux Kernel 4.2

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43073
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43073
  2. 関連文書 : x86-64: rename misleadingly named '__copy_user_nocache()' function - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c6d4e0599e7e73abc04e2488dfeb7940c4039660)
  3. 関連文書 : x86-64: rename misleadingly named '__copy_user_nocache()' function - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/efea91ad1729ff1853d7418e4d3bc27d085e72d0)
  4. 関連文書 : x86-64: rename misleadingly named '__copy_user_nocache()' function - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d187a86de793f84766ea40b9ade7ac60aabbb4fe)
  5. 関連文書 : x86-64: rename misleadingly named '__copy_user_nocache()' function - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d993e1723aa2a085aa0d72e70ea889031fc225b4)
  6. 関連文書 : x86-64: rename misleadingly named '__copy_user_nocache()' function - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/14b9194db4a28421a4dbe5d6e519efbaa7c5f3cd)
更新履歴

  • [2026年05月28日]
      掲載