JVNDB-2026-027878 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:efi: ACPI初期化前にランタイムワークキューを割り当てるコミット 5894cf571e14("acpi/prmt: EFIランタイムサンドボックスを使用してPRMハンドラを呼び出す")以降、ACPIのPRM呼び出しはカーネルスレッド内で動作するワークキューに委譲されており、ファームウェアによって行われる不正なメモリアクセスの検出および緩和が容易になっています。Rafaelの報告によると、このようなPRMアクセスはworkqueueが割り当てられるefisubsys_init()の実行前に発生する可能性があり、NULLポインタ参照を引き起こしていました。acpi_init()(初期のPRMアクセスをトリガーする関数)はsubsys_initcall()としても実行され、独自の依存関係があり、initcallの順序に影響を受けやすいため、acpi_init()の遅延は選択肢として適切ではありません。そこで、ワークキューの割り当てを独自のpostcore initcallに切り出しました。これがEFIランタイム呼び出しを可能にする唯一不足していた部分であり、これによりEFIランタイム呼び出し(PRM呼び出しを含む)がsubsys_initcall()レベルで動作するすべてのコードからアクセス可能になりました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/19 |
| 登録日 | 2026/08/12 |
| 最終更新日 | 2026/08/12 |



