JVNDB-2026-022852 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ice: ice_reset_all_vfs()におけるNULLポインタ参照の問題の修正です。ice_reset_all_vfs()はice_vf_rebuild_vsi()の戻り値を無視していました。VSIの再構築が失敗した場合(例:nvmupdate64eを介したNVMファームウェアの更新中)、ice_vsi_rebuild()はエラーパスでVSIを解体し、txq_mapとrxq_mapがNULLのままになります。後続の条件なしのice_vf_post_vsi_rebuild()呼び出しは、ice_ena_vf_q_mappings()内でvsi->txq_map[0]にアクセスした際にNULLポインタ参照を引き起こします。ice_reset_vf()の単一VFリセットパスはすでにこの問題を正常に処理しており、ice_vf_reconfig_vsi()の戻り値を確認して失敗時にice_vf_post_vsi_rebuild()をスキップしています。本修正では、ice_reset_all_vfs()にも同様の処理を適用し、ice_vf_rebuild_vsi()の戻り値をチェックして失敗した場合はice_vf_post_vsi_rebuild()およびice_eswitch_attach_vf()をスキップします。VFは安全に無効化された状態(ICE_VF_STATE_INITが未設定、VFGEN_RSTATがVFACTIVEに設定されない)で残り、PCIリセット(sysfsリセットやドライバーのリバインド)によるVFLRで復旧可能です。なお、このパッチはNVM更新中にVFのVSI再構築が失敗すること自体は防止しません。根本原因はEMPリセット処理中のファームウェアの遷移状態にあり、そのためAdmin Queueコマンド(ice_add_vsi、ice_cfg_vsi_lan)が失敗する場合があります。このパッチは再構築失敗時にカーネルがクラッシュするNULLポインタ参照のみを防止します。クラッシュ時のスタックトレースやメモリ状態の情報から、ice_sriov.cの294行目でRDXのNULLポインタ参照が起こり、vsi->txq_map(ice_vsi構造体のオフセット0x4b8)へのアクセスが原因であることが判明しています。問題のVSIは、失敗したice_vsi_rebuild()の後に完全に初期化されていないallocated slabオブジェクトです。また、nvmupdate64eプロセスがNVMファームウェアの更新を実行していました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/26 |
| 登録日 | 2026/07/09 |
| 最終更新日 | 2026/07/09 |



