JVNDB-2026-022605 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。usb: typec: ps883x: unbind時のOopsの修正です。vfio-platformにバインドするために、次のようにデバイスをアンバインドしようとしたときにエラーが発生しました。 echo bc0000.geniqup > /sys/bus/platform/devices/bc0000.geniqup/driver/unbind以下のOopsが発生しました。[ 436.478639] カーネルでNULLポインタ参照を仮想アドレス0000000000000020で処理できません。[ 436.487762] メモリアボート情報:[ 436.490716] ESR = 0x0000000096000004[ 436.494595] EC = 0x25: DABT (現在のEL), IL = 32ビット[ 436.500071] SET = 0, FnV = 0[ 436.503250] EA = 0, S1PTW = 0[ 436.506505] FSC = 0x04: レベル0の翻訳フォルト[ 436.511533] データアボート情報:[ 436.514558] ISV = 0, ISS = 0x00000004, ISS2 = 0x00000000[ 436.520215] CM = 0, WnR = 0, TnD = 0, TagAccess = 0[ 436.525436] GCS = 0, Overlay = 0, DirtyBit = 0, Xs = 0[ 436.530918] ユーザーpgtable: 4kページ, 48ビットVA, pgdp=00000008861a9000[ 436.537554] [0000000000000020] pgd=0000000000000000, p4d=0000000000000000[ 436.544548] 内部エラー: Oops: 0000000096000004 [#1] SMP[ 436.550374] モジュールロード:[ 436.553542] CPU: 2 UID: 0 PID: 671 Comm: bash不正状態: G W 7.0.0-rc3-g56fcdd0911a5-dirty #2 PREEMPT[ 436.564440] 不正状態: [W]=WARN[ 436.567515] ハードウェア名: LENOVO 91B6CTO1WW/3796, BIOS O6NKT3BA 2025/05/02[ 436.574675] pstate: 21400005 (nzCv daif +PAN -UAO -TCO +DIT -SSBS BTYPE=--)[ 436.581841] pc : ps883x_retimer_remove+0x14/0x94[ 436.586605] lr : i2c_device_remove+0x28/0x84[ 436.591017] sp : ffff8000847137c0この問題は、ps883x_retimer_remove()がi2c_get_clientdata()からドライバデータを取得しようとしましたが、probe時に設定されていなかったために発生しました。したがって、probeの最後にi2c_set_clientdata()を追加する必要があります。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/26 |
| 登録日 | 2026/07/08 |
| 最終更新日 | 2026/07/08 |



