JVNDB-2026-023796 | |
LinuxのLinux Kernelにおける複数の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:drm/xe/dma-buf に関して、空の bo および UAF 競合の処理時に invalidate_mappings フックをトリガーすると、以下のような厄介な競合状態が存在しています。1) xe_bo_alloc() を呼び出した後に attach を行い、その後 xe_dma_buf_init_obj() 内で実際の完全な bo 初期化ステップを実行します。しかし、attach の後に bo が attachments リスト上で見えてしまいます。これは問題で、例えば amdgpu のようなエクスポータドライバがいつでも invalidate_mappings フックを空または不正な bo でコールバックする可能性があり、潜在的なバグやクラッシュにつながります。2) 1) と似ていますが、ここでは invalidate_mappings フックがトリガーされる際に UAF が発生します。例えば、xe_bo_init_locked() まで進むものの何らかの理由で失敗した場合、この時点で bo はエラー時に解放されますが、dma-buf の視点ではまだアタッチされた状態のままです。この状態で invalidate_mappings がトリガーされると、参照しようとする bo は既に消失しており、UAF やさらなるバグ・クラッシュを引き起こします。この問題を修正するために、完全に設定されたバッファオブジェクトが存在するまで attach ステップを遅らせます。bo はユーザースペースに公開されるのが遅くなるため、「有効なアタッチメントがあるまで bo を公開しない」というコメントの意味は明確になります。少なくとも 2 つの異なる顧客から、amdgpu からのインポート時に evict_flags で NULL ポインタ参照が発生し、その後 evict フローがトリガーされるとの報告があります。発生頻度はかなり低く、何らかの競合状態の可能性が示唆されており、1) または 2) のシナリオが説明として妥当だと考えられます。v2 では、操作の順序を若干変更(機能的変更なし)し、順序に関する説明コメントを改善しました(Matt B)(commit af1f2ad0c59fe4e2f924c526f66e968289d77971 よりチェリーピック)。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.0 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
レッドハット | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/16 |
| 最終更新日 | 2026/07/16 |



