JVNDB-2026-017830 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ipvsのip_vs_add_service()関数のエラーパスにおけるNULL参照の問題です。ip_vs_add_service()内でip_vs_bind_scheduler()が成功すると、ローカル変数schedはNULLに設定されます。その後、ip_vs_start_estimator()が失敗すると、out_errのクリーンアップ処理でip_vs_unbind_scheduler(svc, sched)がsched==NULLの状態で呼び出されます。ip_vs_unbind_scheduler()はcur_schedのNULLチェックを通過します(svc-schedulerはbind成功時に設定されているため)が、その後schedパラメータのNULL参照(sched-done_service)が発生し、NULLからオフセット0x30でカーネルパニックが発生します。エラーメッセージは以下の通りです。Oops: general protection fault, [..] [#1] PREEMPT SMP KASAN NOPTI、KASAN: null-ptr-deref in range [0x0000000000000030-0x0000000000000037]、RIP: 0010:ip_vs_unbind_scheduler (net/netfilter/ipvs/ip_vs_sched.c:69)、Call Trace: ip_vs_add_service.isra.0 (net/netfilter/ipvs/ip_vs_ctl.c:1500)、do_ip_vs_set_ctl (net/netfilter/ipvs/ip_vs_ctl.c:2809)、nf_setsockopt (net/netfilter/nf_sockopt.c:102) などです。対策としては、成功したbind後にローカル変数schedをクリアしないようにします。ip_vs_unbind_scheduler()はsvc-schedulerを通じてスケジューラの有無をすでに検出しており、schedをNULL以外に保持することで、エラーパスにおいてip_vs_unbind_scheduler()およびip_vs_scheduler_put()に正しいポインタを渡せるようにします。このバグ自体は古いものですが、問題はip_vs_start_estimator()呼び出し後の新しいエラーパスが取られる最近のカーネル(6.2)で顕在化しています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/06 |
| 登録日 | 2026/06/04 |
| 最終更新日 | 2026/06/04 |



