【活用ガイド】

JVNDB-2026-028028

LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。mm: page_ext: page_ext_iter_nextにカウント制限を追加し、不正なPFNアクセスを防止しました。page_extのイテレーションAPIは、イテレータを進める際にPFNが依然として有効なセクションに属しているかどうかを検証していませんでした。ホットプラグ経路で動的にメモリを追加する場合、イテレータのカウントが__pgcountに達した最後の有効なセクションの境界でpage_ext_lookupがNULLポインタ参照を引き起こす可能性があります。for_each_page_ext()マクロはループインクリメントとしてpage_ext_iter_next()を呼び出します。for_each_page_ext()はループ終了時に"__page_ext = page_ext_iter_next(&__iter)"を実行します。これによりpage_ext_iter_next()がiter->indexを__pgcountを超えてインクリメントし、start_pfn + __pgcountのpage_ext_lookupを呼び出します。メモリホットプラグ(オンライン)中、start_pfn + __pgcountのPFNはまだ初期化されていないセクションに属している可能性があり、page_ext_lookup()でNULLポインタ参照が発生します。[ 14.555124][ T846] Call trace:[ 14.555125][ T846] lookup_page_ext+0x6c/0x108 (P)[ 14.555127][ T846] page_ext_lookup+0x30/0x3c[ 14.555129][ T846] __reset_page_owner+0x11c/0x260[ 14.571201][ T846] __free_pages_ok+0x5e8/0x8e0[ 14.571204][ T846] __free_pages_core+0x78/0xf0[ 14.571206][ T846] generic_online_page+0x14/0x24[ 14.597782][ T846] online_pages+0x178/0x30c[ 14.597784][ T846] memory_block_change_state+0x284/0x32c[ 14.597787][ T846] memory_subsys_online+0x4c/0x64[ 14.597789][ T846] device_online+0x88/0xb0[ 14.597791][ T846] online_memory_block+0x30/0x40[ 14.597793][ T846] walk_memory_blocks+0xac/0xe8[ 14.597794][ T846] add_memory_resource+0x280/0x298[ 14.656161][ T846] add_memory+0x60/0x98イテレーションの境界チェックをイテレータ関数内に移動し、呼び出し元が誤って要求範囲を超えてアクセスできないようにしました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.15 以上 6.18.39 未満
  • Linux Kernel 6.19 以上 7.1.4 未満
  • Linux Kernel 7.2

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64295
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64295
  2. 関連文書 : mm: page_ext: add count limit to page_ext_iter_next to prevent invalid PFN access - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8dcaa0f87a88d720d13106f3a306c6b61d189d86)
  3. 関連文書 : mm: page_ext: add count limit to page_ext_iter_next to prevent invalid PFN access - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ffd017237cfe99e6e5602ab14179b0e6878a0840)
  4. 関連文書 : mm: page_ext: add count limit to page_ext_iter_next to prevent invalid PFN access - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/377b1cd6bbcf327338cd951cc2fd74bc75540235)
更新履歴

  • [2026年08月13日]
      掲載