【活用ガイド】

JVNDB-2026-023735

LinuxのLinux Kernelにおける到達可能なアサーションに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。ocfs2に関して、キャッシュ前にグループ追加入力の検証を行う処理に問題がありました。【不具合】OCFS2_IOC_GROUP_ADDは、ocfs2_set_new_buffer_uptodate()関数内でBUG_ONを引き起こす可能性があります。具体的には、kernel BUGが fs/ocfs2/uptodate.c の509行目で発生し、以下のようなエラーが報告されました。Oops: invalid opcode: 0000 [#1] SMP KASAN NOPTIRIP: 0010:ocfs2_set_new_buffer_uptodate+0x194/0x1e0 fs/ocfs2/uptodate.c:509コード:ffffe88f 42b9fe4c 89e64889 dfe8b4df【コールトレース】ocfs2_group_add+0x3f1/0x1510 fs/ocfs2/resize.c:507ocfs2_ioctl+0x309/0x6e0 fs/ocfs2/ioctl.c:887vfs_ioctl fs/ioctl.c:51[inline] __do_sys_ioctl fs/ioctl.c:597[inline] __se_sys_ioctl fs/ioctl.c:583[inline] __x64_sys_ioctl+0x197/0x1e0 fs/ioctl.c:583x64_sys_call+0x1144/0x26a0 arch/x86/include/generated/asm/syscalls_64.h:17do_syscall_x64 arch/x86/entry/syscall_64.c:63[inline] do_syscall_64+0x93/0xf80 arch/x86/entry/syscall_64.c:94entry_SYSCALL_64_after_hwframe+0x76/0x7eRIP: 0033:0x7bbfb55a966d【原因】ocfs2_group_add()は、ocfs2_verify_group_and_input()がブロック番号を検証する前に、ユーザーが制御するグループブロックに対してocfs2_set_new_buffer_uptodate()を呼び出していました。このヘルパーは新しく割り当てられたメタデータにのみ有効で、対象のメタデータキャッシュ内にブロックが既に存在しないことを保証します。さらに、コードはグループディスクリプターがmain_bm_inodeに属しているにもかかわらずINODE_CACHE(inode)を使用し、その後のジャーナルアクセスもそのキャッシュコンテキストを利用していました。【修正内容】ディスク上のグループディスクリプターをキャッシュする前に検証を実施し、その後INODE_CACHE(main_bm_inode)で管理されるメタデータキャッシュに追加するように変更しました。また、検証失敗時の処理とクリーンアップ処理を区別し、実際にバッファが挿入された後でのみキャッシュからバッファを削除するようにしました。これにより、検証、ジャーナリング、およびクリーンアップにわたってグループバッファのライフタイムの一貫性が保たれるようになりました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.25 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満
  • Linux Kernel 6.2 以上 6.6.141 未満
  • Linux Kernel 6.7 以上 6.12.91 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 到達可能なアサーション(CWE-617) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53039
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53039
  2. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f7e139d7563f6947ad509fb468903941d0bb7ddd)
  3. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6c5e70409c1961fe1278968f038eaaed6cc1145a)
  4. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aed87e866d1a321edb9703563c2faa8fec89835d)
  5. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/70b672833f4025341c11b22c7f83778a5cd611bc)
  6. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/76bd722db0a92b84ccd99e03796a0b6f1ae71c31)
  7. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/22544ddedf381ed5191cfc783aea8d6c936bc201)
  8. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b9ae3942deec4c9e3fa2070521f90910f7490011)
  9. 関連文書 : ocfs2: validate group add input before caching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e7c2cb552e6eb85c0f5aefdd7f0f7c3c8591a6a3)
更新履歴

  • [2026年07月16日]
      掲載