JVNDB-2026-024719 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。dm cache: パススルーモードにおける同時書き込み時のヌルポインタ参照の修正です。パススルーモードでは、dm-cacheがキャッシュエントリの無効化を開始し、同じキャッシュされたブロックへの同時書き込みによりbioプリズンセルロックが失敗した場合、mg->cellがNULLのままになることがあります。invalidate_complete()のエラー処理経路では、条件に関係なくセルのロック解除と解放を試みるため、NULLポインタ参照が発生します。以下はエラー例です。KASAN: null-ptr-deref 範囲 [0x0000000000000000-0x0000000000000007] CPU: 0 UID: 0 PID: 134 Comm: fio Not tainted 6.19.0-rc7 #3 PREEMPTRIP: 0010:dm_cell_unlock_v2+0x3f/0x210 <省略> 呼び出し履歴: invalidate_complete+0xef/0x430 map_bio+0x130f/0x1a10 cache_map+0x320/0x6b0 __map_bio+0x458/0x510 dm_submit_bio+0x40e/0x16d0 __submit_bio+0x419/0x870 <省略> 再現手順は以下の通りです。1. キャッシュデバイスの作成 dmsetup create cmeta --table "0 8192 linear /dev/sdc 0" dmsetup create cdata --table "0 131072 linear /dev/sdc 8192" dmsetup create corig --table "0 262144 linear /dev/sdc 262144" dd if=/dev/zero of=/dev/mapper/cmeta bs=4k count=1 oflag=direct dmsetup create cache --table "0 262144 cache /dev/mapper/cmeta /dev/mapper/cdata /dev/mapper/corig 128 2 metadata2 writethrough smq 0" 2. 最初のデータブロックをキャッシュに昇格させる fio --filename=/dev/mapper/cache --name=populate --rw=write --bs=4k --direct=1 --size=64k 3. キャッシュをパススルーモードでリロードする dmsetup suspend cache dmsetup reload cache --table "0 262144 cache /dev/mapper/cmeta /dev/mapper/cdata /dev/mapper/corig 128 2 metadata2 passthrough smq 0" dmsetup resume cache 4. 最初のキャッシュブロックに対して同時書き込みを行う fio --filename=/dev/mapper/cache --name=test --rw=randwrite --bs=4k --randrepeat=0 --direct=1 --numjobs=2 --size=64k 修正内容は、mg->cellをロック解除しようとする前に、その有効性を確認することです。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/23 |
| 最終更新日 | 2026/07/23 |



