JVNDB-2026-023985 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。fs/ntfs3のattr_data_get_block_locked()内でのvcn0のラン読み込み漏れに関する問題です。圧縮属性やスパース属性がクラスターのフレームに整列している場合、vcnはcmaskを使用してフレームの開始位置に切り下げられます。そのため、vcnがvcn0と異なることがあり、この場合、vcnとvcn0は別の属性セグメントに存在する可能性があります。コードは、vcnが異なるセグメントにある場合にそのランを割り当て前に読み込む処理に対応しています。しかし、vcn0がvcnとは異なるセグメントに存在する場合、そのランを読み込むことができませんでした。このため、vcn0のセグメントがメモリ上のランリストに読み込まれないままとなり、run_lookup_entry()がvcn0に対してSPARSE_LCNを返し、WARN_ON(1)が発生します。この問題は既存のvcnセグメントチェック後にvcn0についてのチェックが不足していたことに起因するため、vcn0が現在のセグメント範囲[svcn, evcn1)の外にある場合は、vcn0を含む属性セグメントを見つけて読み込みを行い、その後ラン検索を実施するよう修正しました。以下のシナリオでバグが発生します。attr_data_get_block_locked()でvcn = vcn0 & cmaskと計算される(フレーム整列によりvcnとvcn0が異なる)。vcnセグメントのランは読み込まれますが、vcn0のセグメントは読み込まれません。attr_allocate_clusters()による割り当ては成功しますが、run_lookup_entry(vcn0)がvcn0をラン内に見つけられずSPARSE_LCNを返します。結果としてWARN_ON(1)でバグが検出されます。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/17 |
| 最終更新日 | 2026/07/17 |



