JVNDB-2026-020751 | |
LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。efi: 未受け入れメモリテーブルの予約の修正に関して、reserve_unaccepted()関数は未受け入れメモリテーブルのmemblock予約サイズを誤って計算していました。テーブルのサイズは整列されていましたが、テーブルの開始物理アドレス(efi.unaccepted)がページアラインされていない場合を考慮していませんでした。もしテーブルがページ内のオフセットから始まり、その終端が次のページに跨る場合、整列されたサイズがカバーしきれず、テーブルの終端が予約されません。このため、テーブルが上書きされたりアクセス不能となり、accept_memory()関数でカーネルパニックが発生します。この問題は特定のメモリサイズ(例:64GB超)のIntel TDX仮想マシン起動時に観測されました。修正では、まず終了アドレスを(アラインされていない開始位置を含めて)計算し、それを上方向に整列させることで、予約がテーブル全体の範囲をカバーするようにしました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.1 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/27 |
| 登録日 | 2026/06/26 |
| 最終更新日 | 2026/06/26 |



