【活用ガイド】

JVNDB-2026-023734

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:ocfs2 における freefrag スキャン中の bg_bits の検証問題。[問題点]細工されたファイルシステムが存在すると、OCFS2_IOC_INFO が OCFS2_INFO_FL_NON_COHERENT で発行された際に、範囲外のビットマップウォークが発生する可能性があります。BUG: KASAN: instrument_atomic_read での use-after-free include/linux/instrumented.h:68 [inline]BUG: KASAN: _test_bit での use-after-free include/asm-generic/bitops/instrumented-non-atomic.h:141 [inline]BUG: KASAN: test_bit_le での use-after-free include/asm-generic/bitops/le.h:21 [inline]BUG: KASAN: ocfs2_info_freefrag_scan_chain での use-after-free fs/ocfs2/ioctl.c:495 [inline]BUG: KASAN: ocfs2_info_freefrag_scan_bitmap での use-after-free fs/ocfs2/ioctl.c:588 [inline]BUG: KASAN: ocfs2_info_handle_freefrag での use-after-free fs/ocfs2/ioctl.c:662 [inline]BUG: KASAN: ocfs2_info_handle_request+0x1c66/0x3370 fs/ocfs2/ioctl.c:754アドレス ffff888031bce000 のサイズ8 の読み取りを、タスク syz.0.636/1435 が実行しました。[原因]ocfs2_info_freefrag_scan_chain() は、ディスク上の bg_bits をビットマップスキャンの上限として直接使用しています。整合パスでは ocfs2_read_group_descriptor() を介してグループディスクリプタを読み込み、使用前に検証していますが、非整合パスでは代わりに ocfs2_read_blocks_sync() を使用し検証をスキップするため、不正な bg_bits の値によってビットマップウォークがブロックの終端を超えてしまいます。[対策]ファイルシステムフォーマットから ocfs2_group_bitmap_size() を使ってビットマップ容量を計算し、容量を超える bg_bits を持つディスクリプタを報告するとともに、スキャン範囲を計算された容量に制限します。これによりバッファの範囲外読み取りを回避しつつ、freefrag レポートの継続が可能になりました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.1 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 3.0 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満
  • Linux Kernel 6.2 以上 6.6.141 未満
  • Linux Kernel 6.7 以上 6.12.91 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53040
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53040
  2. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e0dcf12665d6dde37facf790803cdad44d5c328c)
  3. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0998674eec138c55e9e349b9cbd9dbc5129a9cc8)
  4. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8f687eeed3da3012152b0f9473f578869de0cd7b)
  5. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3e167e230d19cd273108bab2e4c61800fc335ae8)
  6. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4c2d62ddde8928db12f4608950b67a20e67deab2)
  7. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/05d0cbea41167b6b061c6ba5b70ee5a9a7a24c9e)
  8. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bb2906a1065ec28de021bac2ed03f2624edd7d07)
  9. 関連文書 : ocfs2: validate bg_bits during freefrag scan - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bb3c54d1e71578521111f1a1ee7d5f4761a242b8)
更新履歴

  • [2026年07月16日]
      掲載