【活用ガイド】

JVNDB-2026-023069

LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。net/rds: マスクされたアトミック完了時のrds_ib_send_cqe_handler()におけるNULL参照の修正です。rds_ib_xmit_atomic()はすべてのRDSアトミックcmsgに対して常にマスクされたアトミックオペコード(IB_WR_MASKED_ATOMIC_CMP_AND_SWPまたはIB_WR_MASKED_ATOMIC_FETCH_AND_ADD)をプログラムします。しかし、rds_ib_send_unmap_op()内の完了側のスイッチはマスクされていないオペコードのみを処理するため、マスクされたアトミック完了はdefaultにフォールスルーし、rmがNULLで返される一方、send->s_opは設定されたままになります。これによりrds_ib_send_cqe_handler()がNULLのrmをrm->m_final_opで参照し、softirqコンテキストでカーネルパニックが発生します。特権を持たないAF_RDSがアクティブなRDS/IB接続上でatomic cmsg送信(sendmsg())を行うと、これがトリガーされます。マスクされたアトミックをネイティブに受け入れるハードウェア(mlx4、mlx5)では追加の設定は不要です。 RDS/IB: rds_ib_send_unmap_op: WR内で予期しないオペコード0xdが検出されました。 Oops: 一般保護違反 [#1] SMP KASAN KASAN: 範囲[0x0000000000000190-0x0000000000000197]内でnullポインタ参照が発生しました。 RIP: rds_ib_send_cqe_handler+0x25c/0xb10 (net/rds/ib_send.c:282) コールトレース: <IRQ> rds_ib_send_cqe_handler (net/rds/ib_send.c:282) poll_scq (net/rds/ib_cm.c:274) rds_ib_tasklet_fn_send (net/rds/ib_cm.c:294) tasklet_action_common (kernel/softirq.c:943) handle_softirqs (kernel/softirq.c:573) run_ksoftirqd (kernel/softirq.c:479) </IRQ> カーネルパニックが発生しました - 同期されていません: 割り込み中の致命的な例外です。マスクされたアトミックオペコードは、マスクされていないものと同じケースで処理してください。両者は同じstruct rds_message.atomicユニオンメンバーにマッピングされるため、既存のcontainer_of()やrds_ib_send_unmap_atomic()の本体はこれらに対して正しいものとなっています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.37 以上 5.10.259 未満
  • Linux Kernel 5.11 以上 5.15.210 未満
  • Linux Kernel 5.16 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.36 未満
  • Linux Kernel 6.19 以上 7.0.13 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.94 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-52939
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-52939
  2. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dcf458120add64c96a6ef5cf719340453f6e6abf)
  3. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0f7baa82a24813cdad0b06a6f8f07e4824af5ed5)
  4. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4fd34669558085bcb589aa2078a13b0ca79e360d)
  5. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/34080db3e70ddf94c38512ad2331e3c3afca6cc1)
  6. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4dd262f875e87653df50b138de1390ab0628e6b7)
  7. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0f22412a2f4fbbe0251c132abee045d15a90e5b6)
  8. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6e4615164d185a26badb2f376a2449f4d174a5f0)
  9. 関連文書 : net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a0148342badd8c9b2e46551766a27cb76c82e715)
更新履歴

  • [2026年07月10日]
      掲載