Linuxカーネルにおいて、以下の脆弱性が修正されました。bpf: スカラーregに対するmap_kptr_match_typeのNULL参照の問題が修正されました。コミットab6c637ad027(「bpf: ローカルkptrに関するbpf_kptr_xchg()の問題を修正」)では、map_kptr_match_type()がbase_type()をチェックする前にbtf_is_kernel()で分岐するようにリファクタリングされました。kptrスロットに格納されるスカラー登録にはbtfが存在せず、そのためbtf_is_kernel(reg->btf)の呼び出し時にNULLをデリファレンスしていました。reg->btfへのアクセスの前に、base_type() != PTR_TO_BTF_IDのガードを移動しました。
Linux Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.4.16 以上 6.5 未満 Linux Kernel 6.5.3 以上 6.6.141 未満 Linux Kernel 6.7 以上 6.12.91 未満
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-53032
National Vulnerability Database (NVD) : CVE-2026-53032 関連文書 : bpf: Fix NULL deref in map_kptr_match_type for scalar regs - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4d0a375887ab4d49e4da1ff10f9606cab8f7c3ad) 関連文書 : bpf: Fix NULL deref in map_kptr_match_type for scalar regs - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/da1d615ce49a47986a8864e2371a26e97861085c) 関連文書 : bpf: Fix NULL deref in map_kptr_match_type for scalar regs - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/520454e839710c327808c2fcc98e28cee77355fc) 関連文書 : bpf: Fix NULL deref in map_kptr_match_type for scalar regs - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6982653ce5f119982aa58f1af58e7bfbebf39252) 関連文書 : bpf: Fix NULL deref in map_kptr_match_type for scalar regs - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0a36c1f72888bca0237295a4da19cd91821a90be)
[2026年07月16日] 掲載