JVNDB-2026-023069 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。net/rds: マスクされたアトミック完了時のrds_ib_send_cqe_handler()におけるNULL参照の修正です。rds_ib_xmit_atomic()はすべてのRDSアトミックcmsgに対して常にマスクされたアトミックオペコード(IB_WR_MASKED_ATOMIC_CMP_AND_SWPまたはIB_WR_MASKED_ATOMIC_FETCH_AND_ADD)をプログラムします。しかし、rds_ib_send_unmap_op()内の完了側のスイッチはマスクされていないオペコードのみを処理するため、マスクされたアトミック完了はdefaultにフォールスルーし、rmがNULLで返される一方、send->s_opは設定されたままになります。これによりrds_ib_send_cqe_handler()がNULLのrmをrm->m_final_opで参照し、softirqコンテキストでカーネルパニックが発生します。特権を持たないAF_RDSがアクティブなRDS/IB接続上でatomic cmsg送信(sendmsg())を行うと、これがトリガーされます。マスクされたアトミックをネイティブに受け入れるハードウェア(mlx4、mlx5)では追加の設定は不要です。 RDS/IB: rds_ib_send_unmap_op: WR内で予期しないオペコード0xdが検出されました。 Oops: 一般保護違反 [#1] SMP KASAN KASAN: 範囲[0x0000000000000190-0x0000000000000197]内でnullポインタ参照が発生しました。 RIP: rds_ib_send_cqe_handler+0x25c/0xb10 (net/rds/ib_send.c:282) コールトレース: <IRQ> rds_ib_send_cqe_handler (net/rds/ib_send.c:282) poll_scq (net/rds/ib_cm.c:274) rds_ib_tasklet_fn_send (net/rds/ib_cm.c:294) tasklet_action_common (kernel/softirq.c:943) handle_softirqs (kernel/softirq.c:573) run_ksoftirqd (kernel/softirq.c:479) </IRQ> カーネルパニックが発生しました - 同期されていません: 割り込み中の致命的な例外です。マスクされたアトミックオペコードは、マスクされていないものと同じケースで処理してください。両者は同じstruct rds_message.atomicユニオンメンバーにマッピングされるため、既存のcontainer_of()やrds_ib_send_unmap_atomic()の本体はこれらに対して正しいものとなっています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/10 |
| 最終更新日 | 2026/07/10 |



