JVNDB-2026-028050 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。MIPS: DEC: 初期コンソールバッファがXKPHYSに配置されるのを防止しました。64ビット構成において、初期のコンソール出力ハンドラを初期スレッド以外のカーネルスレッドから呼び出すと、スタックがXKPHYSの64ビットメモリセグメントに配置されます。その結果、ファームウェアのprintf()エントリポイントの「%s」出力変換指定子に対応する引数として使われるバッファもXKPHYSに割り当てられます。この64ビットアドレスは32ビットのファームウェアによって切り捨てられ、不正なメモリ位置へのアクセスが試みられます。これにより、カーネルクラッシュなどの予測不能な動作が発生します。コンソールのログは以下の通りです。Console: colour dummy device 160x64 Calibrating delay loop... 49.36 BogoMIPS (lpj=192512) pid_max: default: 32768 minimum: 301 CPU 0 Unable to handle kernel paging request at virtual address 000000000203bd00, epc == ffffffffbfc08364, ra == ffffffffbfc08800 Oops[#1]: CPU: 0 PID: 0 Comm: swapper Not tainted 5.18.0-rc2-00254-gfb649bda6f56-dirty #121 今回のケースでは、レジスタ$4内のポインタが0x980000000203bd00から0x000000000203bd00に切り詰められました。この問題は、設定で最終的なコンソールドライバが有効化されていない場合や、今後のzsドライバのプラットフォームデバイス化に伴う変更により、他のカーネルスレッド起動後にコンソールの引き継ぎが行われる場合に発生する可能性があります。本脆弱性を修正するため、バッファをstaticかつinitdataに変更し、CKSEG0の32ビット互換セグメントに配置しました。コンソール出力ハンドラはコンソールロック保持下で呼ばれ、このコードが再入可能である必要はありません。さらに、バッファが適切に互換セグメントに配置されていることを検証するアサーションを追加しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/24 |
| 登録日 | 2026/08/13 |
| 最終更新日 | 2026/08/13 |



