JVNDB-2026-028028 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。mm: page_ext: page_ext_iter_nextにカウント制限を追加し、不正なPFNアクセスを防止しました。page_extのイテレーションAPIは、イテレータを進める際にPFNが依然として有効なセクションに属しているかどうかを検証していませんでした。ホットプラグ経路で動的にメモリを追加する場合、イテレータのカウントが__pgcountに達した最後の有効なセクションの境界でpage_ext_lookupがNULLポインタ参照を引き起こす可能性があります。for_each_page_ext()マクロはループインクリメントとしてpage_ext_iter_next()を呼び出します。for_each_page_ext()はループ終了時に"__page_ext = page_ext_iter_next(&__iter)"を実行します。これによりpage_ext_iter_next()がiter->indexを__pgcountを超えてインクリメントし、start_pfn + __pgcountのpage_ext_lookupを呼び出します。メモリホットプラグ(オンライン)中、start_pfn + __pgcountのPFNはまだ初期化されていないセクションに属している可能性があり、page_ext_lookup()でNULLポインタ参照が発生します。[ 14.555124][ T846] Call trace:[ 14.555125][ T846] lookup_page_ext+0x6c/0x108 (P)[ 14.555127][ T846] page_ext_lookup+0x30/0x3c[ 14.555129][ T846] __reset_page_owner+0x11c/0x260[ 14.571201][ T846] __free_pages_ok+0x5e8/0x8e0[ 14.571204][ T846] __free_pages_core+0x78/0xf0[ 14.571206][ T846] generic_online_page+0x14/0x24[ 14.597782][ T846] online_pages+0x178/0x30c[ 14.597784][ T846] memory_block_change_state+0x284/0x32c[ 14.597787][ T846] memory_subsys_online+0x4c/0x64[ 14.597789][ T846] device_online+0x88/0xb0[ 14.597791][ T846] online_memory_block+0x30/0x40[ 14.597793][ T846] walk_memory_blocks+0xac/0xe8[ 14.597794][ T846] add_memory_resource+0x280/0x298[ 14.656161][ T846] add_memory+0x60/0x98イテレーションの境界チェックをイテレータ関数内に移動し、呼び出し元が誤って要求範囲を超えてアクセスできないようにしました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/25 |
| 登録日 | 2026/08/13 |
| 最終更新日 | 2026/08/13 |



