【活用ガイド】

JVNDB-2026-023781

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。drm: 古いポインタを新しいIDRに置き換えるコミット5e28b7b94408により、"ハンドル変更"ロジック内で正しい箇所に新たに生成されたIDRポインタを古いIDのポインタに置き換えないという論理的な誤りが導入されました。このため、syzbot[1]によって報告された問題が発生しました。具体的には、新しいIDRオブジェクトのポインタは通常の実行フロー中に元のIDのポインタと置き換えられることが意図されていました。さらに、retの終了パスに対する不要な条件分岐も削除されました。[1] !RB_EMPTY_ROOT(&prime_fpriv->dmabufs) WARNING: drivers/gpu/drm/drm_prime.c:224 at drm_prime_destroy_file_private+0x48/0x60 drivers/gpu/drm/drm_prime.c:224, CPU#0: syz.0.17/5833 Call Trace: drm_file_free.part.0+0x7e6/0xcc0 drivers/gpu/drm/drm_file.c:269 drm_file_free drivers/gpu/drm/drm_file.c:237 [inline] drm_close_helper.isra.0+0x186/0x200 drivers/gpu/drm/drm_file.c:290 drm_release+0x1ab/0x360 drivers/gpu/drm/drm_file.c:438
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.18.32
  • Linux Kernel 7.0.9
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-52966
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-52966
  2. 関連文書 : drm: Replace old pointer to new idr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/38f12d0e10d83b66fa1466400d876a3a8da31542)
  3. 関連文書 : drm: Replace old pointer to new idr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dc366607c41c45fd0ae6f3db090f31dd611b644a)
  4. 関連文書 : drm: Replace old pointer to new idr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/318b995cffcfcaa69a234d28123a3f4ae186a9df)
更新履歴

  • [2026年07月16日]
      掲載