【活用ガイド】

JVNDB-2026-023994

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が解決されました。f2fsのGC中に、既に更新されたページの読み取りを回避するためのファズテスト中に以下の問題が発見されました。page: refcount:3 mapcount:0 mapping:00000000b6e89c65 index:0x18b2dc pfn:0x161ba9 memcg:f8ffff800e269c00a ops:f2fs_meta_aops ino:2 flags:0x52880000000080a9(locked|waiters|uptodate|lru|private|zone=1|kasantag=0x4a) raw: 52880000000080a9 fffffffec6e17588 fffffffec0ccc088 a7ffff8067063618 raw: 000000000018b2dc 0000000000000009 00000003ffffffff f8ffff800e269c00 page は VM_BUG_ON_FOLIO(folio_test_uptodate(folio)) によりダンプされました。page_owner がこのページを割り当て済みとして追跡しています。 post_alloc_hook+0x58c/0x5ec prep_new_page+0x34/0x284 get_page_from_freelist+0x2dcc/0x2e8c __alloc_pages_noprof+0x280/0x76c __folio_alloc_noprof+0x18/0xac __filemap_get_folio+0x6bc/0xdc4 pagecache_get_page+0x3c/0x104 do_garbage_collect+0x5c78/0x77a4 f2fs_gc+0xd74/0x25f0 gc_thread_func+0xb28/0x2930 kthread+0x464/0x5d8 ret_from_fork+0x10/0x20 ------------[ cut here ]------------ kernel BUG at mm/filemap.c:1563! folio_end_read+0x140/0x168 f2fs_finish_read_bio+0x5c4/0xb80 f2fs_read_end_io+0x64c/0x708 bio_endio+0x85c/0x8c0 blk_update_request+0x690/0x127c scsi_end_request+0x9c/0xb8c scsi_io_completion+0xf0/0x250 scsi_finish_command+0x430/0x45c scsi_complete+0x178/0x6d4 blk_mq_complete_request+0xcc/0x104 scsi_done_internal+0x214/0x454 scsi_done+0x24/0x34 これは syzkaller により報告された問題と類似しています。https://syzkaller.appspot.com/bug?extid=3686758660f980b402dc 本件はコミット9bf1a3f("f2fs: avoid GC causing encrypted file corrupted")の記述と整合しています。ページ1はmove_data_blockによってblkaddr Aからblkaddr Bに移動され、書き込み後にuptodateとしてマークされます。その後、ページ1はblkaddr Bからblkaddr Cに移動されますが、ra_data_blockによるendioでVM_BUG_ON_FOLIOがトリガーされました。ページ1は既に更新済みのため、blkaddr Bから再度読み込む必要はありません。したがって、このケースではI/Oの開始を回避します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.19 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53018
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53018
  2. 関連文書 : f2fs: avoid reading already updated pages during GC - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/570e2ccc7cb35fe720106964e65060602d3d2ac4)
  3. 関連文書 : f2fs: avoid reading already updated pages during GC - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b663ebb8a340eae5442e605b6acd2cff5677f016)
  4. 関連文書 : f2fs: avoid reading already updated pages during GC - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4623c251496b99c530ce225c05334f4eac8b933a)
更新履歴

  • [2026年07月17日]
      掲載