Linux カーネルにおいて、以下の脆弱性が修正されました。libceph の decode_choose_args() に潜在的なヌルポインタ参照の問題があり、これを修正しました。CEPH_MSG_OSD_MAP 型のメッセージには OSD マップが含まれており、この OSD マップ自体に CRUSH マップが含まれています。crush_decode() 内でこの CRUSH マップをデコードする際、max_buckets 個の CRUSH バケットの配列をデコードしますが、一部のインデックスは実際のバケットを指しておらず、NULL に設定されています。受信した CRUSH マップには任意で choose_args が含まれており、それは decode_choose_args() 内でデコードされます。crush_choose_arg_map をデコードする際、異なるバケットに対する複数の choose_args がデコードされ、bucket_index は受信メッセージから読み込まれます。バケットインデックスが max_buckets を超えていないことのみがチェックされており、NULL バケットを指していないかどうかは確認されていませんでした。(潜在的に破損した)メッセージがそのような bucket_index を含む crush_choose_arg_map を持っている場合、後続の処理でそのインデックスのバケットにアクセスしようとしてヌルポインタ参照が発生する恐れがあります。このパッチでは、該当するチェックを拡張し、バケットが NULL でない場合にのみアクセスを試みるように修正しました。
Linux Linux Kernel 4.13.1 以上 5.10.258 未満 Linux Kernel 5.11 以上 5.15.209 未満 Linux Kernel 5.16 以上 6.1.175 未満 Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.2 以上 6.6.141 未満 Linux Kernel 6.7 以上 6.12.91 未満 Linux Kernel 4.13 Linux Kernel 7.1
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-52957
National Vulnerability Database (NVD) : CVE-2026-52957 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f2f95e6d4b97e70bb876139b0583fc8079983f85) 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/301286c0ccd37d66b0e40786fd35a4f19cdbd88a) 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a20e16ebfe2fa65348eb4b2dc7deac330ce03e9c) 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/312ec973efac0efb9b9ed64214235910e9ecbaa8) 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7169f326a23d0f547fcd90e68b72fd387622e126) 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/28b0a2ab8c82d0bbdeb8013029c67c978ce6e4bf) 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d55ffad8d422b5d1cc44dad32bd3d25f4471cd9f) 関連文書 : libceph: Fix potential null-ptr-deref in decode_choose_args() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d7a65a34d2453f8cd3e0cc0e1319740af7e24276)
[2026年07月16日] 掲載