JVNDB-2026-028060 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。regulator: tps65219のirq_data.rdevが割り当てられていなかった問題です。コミット64a6b577490c("regulator: tps65219: Remove debugging helper function")により、tps65219_get_rdev_by_name()ヘルパー関数と、それに依存していたirq_data.rdevの割り当てが削除されました。これにより、全てのIRQでirq_data.rdevが初期化されておらず、IRQハンドラからregulator_notifier_call_chain()が呼び出された際に未定義動作が発生していました。内部エラーは以下の通りです。Oops: 0000000096000004 pc : regulator_notifier_call_chain lr : tps65219_regulator_irq_handler コールトレース: regulator_notifier_call_chain → tps65219_regulator_irq_handler → handle_nested_irq → regmap_irq_thread → irq_thread_fn → irq_thread → kthread → ret_from_forkです。専用のルックアップ配列を復活させる代わりに、プローブ関数を再構成し、同じループ内でレギュレータ登録とIRQ登録を組み合わせました。これにより、devm_regulator_register()が返すrdevを補助的なデータ構造なしに自然にirq_data.rdevに割り当てることが可能となりました。登録されたレギュレータに対応しない非レギュレータIRQ(SENSOR、TIMEOUT)はrdev=NULLで登録され、IRQハンドラはNULLチェックで保護されてクラッシュを回避しています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/24 |
| 登録日 | 2026/08/13 |
| 最終更新日 | 2026/08/13 |



