JVNDB-2026-023786 | |
LinuxのLinux Kernelにおける到達可能なアサーションに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。cephにおける古いblobサイズに起因する__ceph_build_xattrs_blob()内のBUG_ONの不具合です。generic/642のテストケースでカーネルクラッシュを再現可能です。[40243.605254] ------------[ ここから ]------------[40243.605956] kernel BUGがfs/ceph/xattr.c:918で発生しました。[40243.607142] Oops: 無効な命令: 0000 [#1] SMP PTI[40243.608067] CPU: 7 UID: 0 PID: 498762 Comm: kworker/7:1 タイントなし 7.0.0-rc7+ #3 PREEMPT(full)[40243.609700] ハードウェア名: QEMU Ubuntu 25.10 PC v2 (i440FX + PIIX, + 10.1 machine, 1996)、BIOS 1.16.3-debian-1.16.3-2 2014/04/01[40243.611820] ワークキュー: ceph-msgr ceph_con_workfn[40243.612715] RIP: 0010:__ceph_build_xattrs_blob+0x1b8/0x1e0[40243.613731] コード: ... <0f> 0b 4c 8b 62 08 41 8b 85 ...[40243.616888] RSP: 0018:ffffcc80c4d4b688 EFLAGS: 00010287[40243.617773] RAX: 0000000000010026 RBX: 0000000000000001 RCX: 0000000000000000[40243.618928] RDX: ffff8a773798dee0 RSI: 0000000000000000 RDI: 0000000000000000[40243.620158] RBP: ffffcc80c4d4b6a0 などコミット d93231a6bc8a("ceph: クライアントがMDSの最大xattrサイズを超えないようにする")では、必要なblobサイズの計算を__build_xattrs()の呼び出し前に移動させました。しかし、その結果、レースコンディションが発生しました。__build_xattrs()は実行中にi_ceph_lockを解放して再取得します。その間にhandle_cap_grant()がi_xattrs.blobを新しいMDS提供のblobに更新し、i_xattrs.versionを増加させる可能性があります。これによって問題が生じます。(以下、内容は省略されています) | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/16 |
| 最終更新日 | 2026/07/16 |



