【活用ガイド】

JVNDB-2026-022585

LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:agp/amd64に関しては、agp_amd64_probe()におけるエラー伝播の不備が修正されました。AMD64 AGPドライバは、物理的なAMDノースブリッジが存在しない仮想環境(例:qemu/kvm)で実行した際にNULLポインタのデリファレンスが発生することが確認されていました。このクラッシュはamd64_fetch_size()内でnode_to_amd_nb(0)が返すポインタを参照しようとした際に起こります。クラッシュの根本原因は、agp_amd64_probe()におけるエラー伝播の不備にあります。AMDノースブリッジが検出されなかった場合、cache_nbs()は正しく-ENODEVを返しますが、プローブ関数は返り値を正しく< 0で判定せず、-1かどうかのみを誤ってチェックしていました。その結果、ハードウェア非搭載のエラーがマスクされ、ドライバは誤って初期化処理を続行してしまいます。最終的にagp_add_bridge()が呼ばれ、amd64_fetch_size()が実行されますが、ハードウェアが存在しないためnode_to_amd_nb(0)はNULLを返し、その->miscメンバにアクセスした際に一般保護違反(GPF)が発生します。本修正では、agp_amd64_probe()内のエラーチェックを正しく修正し、cache_nbs()が負のエラーコードを返した際に適切に処理を中断するようにしました。これにより、ハードウェアの未搭載状態で誤った処理が進むことを防止し、結果としてNULLポインタのデリファレンスを根本的に回避します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.18 以上 5.10.260 未満
  • Linux Kernel 5.11 以上 5.15.211 未満
  • Linux Kernel 5.16 以上 6.1.177 未満
  • Linux Kernel 6.13 以上 6.18.37 未満
  • Linux Kernel 6.19 以上 7.0.14 未満
  • Linux Kernel 6.2 以上 6.6.144 未満
  • Linux Kernel 6.7 以上 6.12.95 未満
  • Linux Kernel 7.1 以上 7.1.2 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53325
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53325
  2. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/eb045714bc6a2bbb0befb7a31b996a196e188869)
  3. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cefe535a60a2e00e09f4b2689b0c8ffc6912459a)
  4. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1d7d45050e14083c1de1460c93f4063c1f0bca7b)
  5. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/564b3b3f6565313eb6fa5355ffd037d6fb27897f)
  6. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3e844a63668d1c3d10a9d347d7ebf161b2f91c84)
  7. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/53483a9f4ee9eeb18aa866ec16cce79e136987e1)
  8. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0aa9b27c454c53074cde592eaceb442d30341585)
  9. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b08472db93b1ccff84a7adec5779d47f0e9d3a30)
  10. 関連文書 : agp/amd64: Fix broken error propagation in agp_amd64_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ce800993af477fc24187349c6a20d3073140b759)
更新履歴

  • [2026年07月08日]
      掲載