JVNDB-2026-023734 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:ocfs2 における freefrag スキャン中の bg_bits の検証問題。[問題点]細工されたファイルシステムが存在すると、OCFS2_IOC_INFO が OCFS2_INFO_FL_NON_COHERENT で発行された際に、範囲外のビットマップウォークが発生する可能性があります。BUG: KASAN: instrument_atomic_read での use-after-free include/linux/instrumented.h:68 [inline]BUG: KASAN: _test_bit での use-after-free include/asm-generic/bitops/instrumented-non-atomic.h:141 [inline]BUG: KASAN: test_bit_le での use-after-free include/asm-generic/bitops/le.h:21 [inline]BUG: KASAN: ocfs2_info_freefrag_scan_chain での use-after-free fs/ocfs2/ioctl.c:495 [inline]BUG: KASAN: ocfs2_info_freefrag_scan_bitmap での use-after-free fs/ocfs2/ioctl.c:588 [inline]BUG: KASAN: ocfs2_info_handle_freefrag での use-after-free fs/ocfs2/ioctl.c:662 [inline]BUG: KASAN: ocfs2_info_handle_request+0x1c66/0x3370 fs/ocfs2/ioctl.c:754アドレス ffff888031bce000 のサイズ8 の読み取りを、タスク syz.0.636/1435 が実行しました。[原因]ocfs2_info_freefrag_scan_chain() は、ディスク上の bg_bits をビットマップスキャンの上限として直接使用しています。整合パスでは ocfs2_read_group_descriptor() を介してグループディスクリプタを読み込み、使用前に検証していますが、非整合パスでは代わりに ocfs2_read_blocks_sync() を使用し検証をスキップするため、不正な bg_bits の値によってビットマップウォークがブロックの終端を超えてしまいます。[対策]ファイルシステムフォーマットから ocfs2_group_bitmap_size() を使ってビットマップ容量を計算し、容量を超える bg_bits を持つディスクリプタを報告するとともに、スキャン範囲を計算された容量に制限します。これによりバッファの範囲外読み取りを回避しつつ、freefrag レポートの継続が可能になりました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.1 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/16 |
| 最終更新日 | 2026/07/16 |



