JVNDB-2026-020128 | |
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。gfs2_fill_superのエラーパスにおけるメモリリークが修正されました。ファイルシステムを読み書きモードに切り替える際に失敗した場合のgfs2_fill_super()のエラー処理パスにおいて、2つのメモリリークを修正しました。1つ目のリークはkthreadオブジェクト(thread_struct、task_structなど)に関するものです。init_threads()が成功した後にgfs2_freeze_lock_shared()が失敗すると、生成されたカーネルスレッド(logdおよびquotad)が破棄されません。これはfail_per_nodeラベルがgfs2_destroy_threads()を呼び出さないために発生します。2つ目のリークはクオータビットマップバッファ(8192バイト)です。gfs2_quota_init()が成功した後にgfs2_make_fs_rw()が失敗し、その後の処理が完了する前に割り当てられたクオータビットマップが解放されません。この修正により、スレッドのクリーンアップをfail_per_nodeラベルに移動し、すべてのエラーパスを統一的に処理するようにしました。gfs2_destroy_threads()はNULLポインタをチェックするため、無条件に呼び出しても安全です。クオータのクリーンアップは、クオータ初期化が成功したがファイルシステムが撤回された場合を適切に処理するために、gfs2_make_fs_rw()に追加しました。スレッドリークのバックトレース(gfs2_freeze_lock_shared失敗時)は次の通りです。未参照オブジェクト0xffff88801d7bca80(サイズ4480):copy_process+0x3a1/0x4670 kernel/fork.c:2422、kernel_clone+0xf3/0x6e0 kernel/fork.c:2779、kthread_create_on_node+0x100/0x150 kernel/kthread.c:478、init_threads+0xab/0x350 fs/gfs2/ops_fstype.c:611、gfs2_fill_super+0xe5c/0x1240 fs/gfs2/ops_fstype.c:1265。クオータリークのバックトレース(gfs2_make_fs_rw失敗時)は次の通りです。未参照オブジェクト0xffff88812de7c000(サイズ8192):gfs2_quota_init+0xe5/0x820 fs/gfs2/quota.c:1409、gfs2_make_fs_rw+0x7a/0xe0 fs/gfs2/super.c:149、gfs2_fill_super+0xfbb/0x1240 fs/gfs2/ops_fstype.c:1275。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/27 |
| 登録日 | 2026/06/17 |
| 最終更新日 | 2026/06/17 |



