【活用ガイド】

JVNDB-2026-022605

LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。usb: typec: ps883x: unbind時のOopsの修正です。vfio-platformにバインドするために、次のようにデバイスをアンバインドしようとしたときにエラーが発生しました。 echo bc0000.geniqup > /sys/bus/platform/devices/bc0000.geniqup/driver/unbind以下のOopsが発生しました。[ 436.478639] カーネルでNULLポインタ参照を仮想アドレス0000000000000020で処理できません。[ 436.487762] メモリアボート情報:[ 436.490716] ESR = 0x0000000096000004[ 436.494595] EC = 0x25: DABT (現在のEL), IL = 32ビット[ 436.500071] SET = 0, FnV = 0[ 436.503250] EA = 0, S1PTW = 0[ 436.506505] FSC = 0x04: レベル0の翻訳フォルト[ 436.511533] データアボート情報:[ 436.514558] ISV = 0, ISS = 0x00000004, ISS2 = 0x00000000[ 436.520215] CM = 0, WnR = 0, TnD = 0, TagAccess = 0[ 436.525436] GCS = 0, Overlay = 0, DirtyBit = 0, Xs = 0[ 436.530918] ユーザーpgtable: 4kページ, 48ビットVA, pgdp=00000008861a9000[ 436.537554] [0000000000000020] pgd=0000000000000000, p4d=0000000000000000[ 436.544548] 内部エラー: Oops: 0000000096000004 [#1] SMP[ 436.550374] モジュールロード:[ 436.553542] CPU: 2 UID: 0 PID: 671 Comm: bash不正状態: G W 7.0.0-rc3-g56fcdd0911a5-dirty #2 PREEMPT[ 436.564440] 不正状態: [W]=WARN[ 436.567515] ハードウェア名: LENOVO 91B6CTO1WW/3796, BIOS O6NKT3BA 2025/05/02[ 436.574675] pstate: 21400005 (nzCv daif +PAN -UAO -TCO +DIT -SSBS BTYPE=--)[ 436.581841] pc : ps883x_retimer_remove+0x14/0x94[ 436.586605] lr : i2c_device_remove+0x28/0x84[ 436.591017] sp : ffff8000847137c0この問題は、ps883x_retimer_remove()がi2c_get_clientdata()からドライバデータを取得しようとしましたが、probe時に設定されていなかったために発生しました。したがって、probeの最後にi2c_set_clientdata()を追加する必要があります。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.15 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53305
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53305
  2. 関連文書 : usb: typec: ps883x: Fix Oops at unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/381133848a033c2086cf9cafb226f425bd0414ff)
  3. 関連文書 : usb: typec: ps883x: Fix Oops at unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c404d0ac0cb085cb7077ba32c334cc4042feb81a)
  4. 関連文書 : usb: typec: ps883x: Fix Oops at unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/37a3d1b6827783f26d2f8e6c7683e253ba79ae93)
更新履歴

  • [2026年07月08日]
      掲載