【活用ガイド】

JVNDB-2026-028048

LinuxのLinux Kernelにおける到達可能なアサーションに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。NTB: epfにおいて、PEER_SPADとCONFIGが同じPCI BARを共有する場合に、オフセット付きのpci_iounmap()を呼び出すことを避ける修正です。具体的には、BAR_PEER_SPADとBAR_CONFIGが同じPCI BARを共有していると、モジュールの終了処理で同じiomemに対してオフセット付きのpci_iounmap()が重複して呼び出されてしまいます。これは不要な動作であり、以下のようなカーネル警告を引き起こします。 Trying to vunmap() nonexistent vm area (0000000069a5ffe8)WARNING: mm/vmalloc.c:3470 at vunmap+0x58/0x68, CPU#5: modprobe/2937[...] Call trace: vunmap+0x58/0x68 (P) iounmap+0x34/0x48 pci_iounmap+0x2c/0x40 ntb_epf_pci_remove+0x44/0x80 [ntb_hw_epf] pci_device_remove+0x48/0xf8 device_remove+0x50/0x88 device_release_driver_internal+0x1c8/0x228 driver_detach+0x50/0xb0 bus_remove_driver+0x74/0x100 driver_unregister+0x34/0x68 pci_unregister_driver+0x34/0xa0 ntb_epf_pci_driver_exit+0x14/0xfe0 [ntb_hw_epf][...] 修正として、PEER_SPADとCONFIGが異なるBARを使用している場合のみアンマップ処理を実行するように変更しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.0 以上 6.1.177 未満
  • Linux Kernel 6.13 以上 6.18.38 未満
  • Linux Kernel 6.19 以上 7.1.3 未満
  • Linux Kernel 6.2 以上 6.6.144 未満
  • Linux Kernel 6.7 以上 6.12.95 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 到達可能なアサーション(CWE-617) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64254
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64254
  2. 関連文書 : NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/81371dbd23601f67f01372817fdbab42c5601e43)
  3. 関連文書 : NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d876153680e3d721d385e554def919bce3d18c74)
  4. 関連文書 : NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9764a786ba98db58f0725913c369e721253aba33)
  5. 関連文書 : NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a4be4a1308f02bff79a30eea2d04ead5b63685f2)
  6. 関連文書 : NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/06f6dd2ff2bd07eaf7178a807407ff27e85122b4)
  7. 関連文書 : NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/eb47b9bffd07a47b84910847cb5ea066ce184055)
更新履歴

  • [2026年08月13日]
      掲載