JVNDB-2026-024723 | |
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:dm cache メタデータにおけるmetadata abortリトライ時のメモリリークの修正。dm_cache_metadata_abort関数でroot_lockの取得に失敗した際、block_managerが読み取り専用の場合、root_lockの外で作成された一時的なblock_managerが適切に解放されず、メモリリークを引き起こしていました。再現手順:この問題は、メタデータが読み取り専用の状態で新しいテーブルをリロードすることで再現可能です。2回目のdm_cache_metadata_abort呼び出しは、コミット9b1cc9f251af("dm cache: share cache-metadata object across inactive and active DM tables")で言及されているdm-cacheのテーブルプリロード未対応が原因で発生しますが、複数回呼び出された際にdm_cache_metadata_abortのメモリリークを露呈させます。特に、dm-cacheはpreresume時に新しいキャッシュオブジェクトのモードを同期できず、再現条件を作り出しています。この問題は、キャッシュモードの更新における競合によるmetadata_operation_failedの同時呼び出しでも発生し得ますが、以下のテーブルプリロードシナリオが安定した再現方法を提供します。1. いくつかの不良なトレーリングメタデータブロックを含むキャッシュデバイスを作成します。dmsetup create cmeta <<EOF0 200 linear /dev/sdc 0200 7992 errorEOFdmsetup create cdata --table "0 131072 linear /dev/sdc 8192"dmsetup create corig --table "0 262144 linear /dev/sdc 262144"dd if=/dev/zero of=/dev/mapper/cmeta bs=4k count=1 oflag=directdmsetup create cache --table "0 131072 cache /dev/mapper/cmeta /dev/mapper/cdata /dev/mapper/corig 128 1 writethrough smq 0"2. キャッシュをサスペンドしリジュームして新しいメタデータトランザクションを開始し、次回のメタデータコミットでメタデータI/Oエラーを発生させます。dmsetup suspend cachedmsetup resume cache3. キャッシュデバイスに書き込みを行い、メタデータを更新します。fio --filename=/dev/mapper/cache --name=test --rw=randwrite --bs=4k --randrepeat=0 --direct=1 --size=64k4. 同じテーブルをプリロードします。dmsetup reload cache --table "$(dmsetup table cache)"5. 新しいテーブルをリジュームします。これによりメモリリークが発生します。dmsetup suspend cachedmsetup resume cachekmemleakのログ例:<snip>unreferenced object 0xffff8880080c2010 (size 16): comm "dmsetup", pid 132, jiffies 4294982580 hex dump (first 16 bytes): 00 38 b9 07 80 88 ff ff 6a 6b 6b 6b 6b 6b 6b a5 ... backtrace (crc 3118f31c): kmemleak_alloc+0x28/0x40 __kmalloc_cache_noprof+0x3d9/0x510 dm_block_manager_create+0x51/0x140 dm_cache_metadata_abort+0x85/0x320 metadata_operation_failed+0x103/0x1e0 cache_preresume+0xacd/0xe70 dm_table_resume_targets+0xd3/0x320 __dm_resume+0x1b/0xf0 dm_resume+0x127/0x170<snip> | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/23 |
| 最終更新日 | 2026/07/23 |



