JVNDB-2026-028248 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。x86/mm: PCIDが無効化されている場合のブロードキャストTLBフラッシュを無効化する問題です。"nopcid"オプションで起動すると、X86_FEATURE_PCIDがクリアされ、CR4.PCIDEが1に設定されなくなります。INVLPGBをサポートするAMD CPUでは、ブロードキャストTLBフラッシュが有効なままです。グローバルASIDコードの実行を判断するチェックが2つあり、mm_global_asid()およびconsider_global_asid()はX86_FEATURE_INVLPGBの機能に依存しています。mmが3つ以上のCPUでアクティブになると、consider_global_asid()がグローバルASIDを割り当て、その後flush_tlb_mm_range()は非ゼロのPCIDを使ってbroadcast_tlb_flush()経路を通ります。CR4.PCIDEが設定されていない状態で非ゼロPCIDを使いINVLPGBを発行すると、#GP(一般保護例外)が発生します。 Oops: general protection fault, kernel NULL pointer dereference 0x1: 0000 [#1] SMP NOPTI CPU: 158 UID: 0 PID: 3119 Comm: snap Not tainted 7.1.0-rc3 #1 PREEMPT(full) Hardware name: ... RIP: 0010:broadcast_tlb_flush Code: ... 89 da 48 83 c8 07 <0f> 01 fe eb 08 cc cc cc ... Call Trace: <TASK> flush_tlb_mm_range ptep_clear_flush wp_page_copy ? _raw_spin_unlock __handle_mm_fault handle_mm_fault do_user_addr_fault exc_page_fault asm_exc_page_faultです。ブロードキャストTLB無効化をサポートする全てのプロセッサはPCIDもサポートしているため、問題となるのは"nopcid"シナリオのみです。この状況では、CPUID依存関係サポートを利用してX86_FEATURE_INVLPGBをX86_FEATURE_PCIDに依存させることで、ブロードキャストTLBサポートを無効化します。 [ bp: コミットメッセージの調整。 ] | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/24 |
| 登録日 | 2026/08/17 |
| 最終更新日 | 2026/08/17 |



