JVNDB-2026-023735 | |
LinuxのLinux Kernelにおける到達可能なアサーションに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ocfs2に関して、キャッシュ前にグループ追加入力の検証を行う処理に問題がありました。【不具合】OCFS2_IOC_GROUP_ADDは、ocfs2_set_new_buffer_uptodate()関数内でBUG_ONを引き起こす可能性があります。具体的には、kernel BUGが fs/ocfs2/uptodate.c の509行目で発生し、以下のようなエラーが報告されました。Oops: invalid opcode: 0000 [#1] SMP KASAN NOPTIRIP: 0010:ocfs2_set_new_buffer_uptodate+0x194/0x1e0 fs/ocfs2/uptodate.c:509コード:ffffe88f 42b9fe4c 89e64889 dfe8b4df【コールトレース】ocfs2_group_add+0x3f1/0x1510 fs/ocfs2/resize.c:507ocfs2_ioctl+0x309/0x6e0 fs/ocfs2/ioctl.c:887vfs_ioctl fs/ioctl.c:51[inline] __do_sys_ioctl fs/ioctl.c:597[inline] __se_sys_ioctl fs/ioctl.c:583[inline] __x64_sys_ioctl+0x197/0x1e0 fs/ioctl.c:583x64_sys_call+0x1144/0x26a0 arch/x86/include/generated/asm/syscalls_64.h:17do_syscall_x64 arch/x86/entry/syscall_64.c:63[inline] do_syscall_64+0x93/0xf80 arch/x86/entry/syscall_64.c:94entry_SYSCALL_64_after_hwframe+0x76/0x7eRIP: 0033:0x7bbfb55a966d【原因】ocfs2_group_add()は、ocfs2_verify_group_and_input()がブロック番号を検証する前に、ユーザーが制御するグループブロックに対してocfs2_set_new_buffer_uptodate()を呼び出していました。このヘルパーは新しく割り当てられたメタデータにのみ有効で、対象のメタデータキャッシュ内にブロックが既に存在しないことを保証します。さらに、コードはグループディスクリプターがmain_bm_inodeに属しているにもかかわらずINODE_CACHE(inode)を使用し、その後のジャーナルアクセスもそのキャッシュコンテキストを利用していました。【修正内容】ディスク上のグループディスクリプターをキャッシュする前に検証を実施し、その後INODE_CACHE(main_bm_inode)で管理されるメタデータキャッシュに追加するように変更しました。また、検証失敗時の処理とクリーンアップ処理を区別し、実際にバッファが挿入された後でのみキャッシュからバッファを削除するようにしました。これにより、検証、ジャーナリング、およびクリーンアップにわたってグループバッファのライフタイムの一貫性が保たれるようになりました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/16 |
| 最終更新日 | 2026/07/16 |



