【活用ガイド】

JVNDB-2026-022860

LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。iommu/vt-dに関するNULLポインタ参照や参照カウント破損の問題について、コミット60f030f7418d("iommu/vt-d: WARN_ON_ONCE後のNULL使用回避")でまれな状況下におけるNULLポインタ参照の問題が部分的に修正されました。dev_pasidがdev_pasidsリストに存在しない場合、dev_pasidはNULLのままとなります。しかしteardown操作が無条件に実行されるため、NULLポインタ参照や参照カウントの破損が発生します。もしドメインがこのIOMMUに一度もアタッチされていなければ、infoはNULLとなり、info->refcntをチェックする際に直ちに参照違反が起こります。たとえinfoがNULLでなくても、有効なPASIDを削除せずに参照カウントを減算するとカウントが不均衡となる可能性があります。これにより参照カウントが早期に0になり、ドメインを共有する残りのアクティブなデバイスでuse-after-freeの問題が発生し得ます。この問題は、teardown操作を実行する前にdev_pasidがNULLであるかをチェックし、NULLならば即座に処理を中断することで修正されました。この問題はAIによるレビューで発見され、Kevin Tianによって指摘されました。https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.0 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.12.57 以上 6.13 未満
  • Linux Kernel 6.13.3 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満
  • Linux Kernel 7.1

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

レッドハット
CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53281
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53281
  2. 関連文書 : iommu/vt-d: Avoid NULL pointer dereference or refcount corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9022cb9ac0c2a72a57fa8ebf92ac74f953ca0153)
  3. 関連文書 : iommu/vt-d: Avoid NULL pointer dereference or refcount corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cdfe3c9f2c9e28a8651ee463c88ad191ced2f840)
  4. 関連文書 : iommu/vt-d: Avoid NULL pointer dereference or refcount corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/79ea2feb917b05366b49d85573c9c5331f043b2c)
更新履歴

  • [2026年07月09日]
      掲載