JVNDB-2026-028264 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて以下の脆弱性が修正されました。ARM Integratorの早期初期化に関する問題です。コミットbdb249fce9ad4(「ARM: integrator: read counter using syscon/regmap」)以降、intcp_init_earlyはsyscon_regmap_lookup_by_compatibleを呼び出し、それがさらにof_syscon_registerを呼び出します。この関数はメモリを割り当てます。しかし、その時点ではメモリ管理コードがまだ初期化されていないため、呼び出しは常に失敗します。戻り値はENOMEMになるか、以下のようにクラッシュします。カーネルはNULLポインタ逆参照を仮想アドレス0000000cで処理できません。[0000000c] *pgd=00000000 内部エラー: Oops: 5 [#1] ARMモジュールはリンクされていません。CPU: 0 UID: 0 PID: 0 Comm: swapper 6.15.0-rc5-00026-g5fcc9bf84ee5 #1 PREEMPT ハードウェア名: ARM Integrator/CP (Device Tree)。PCは__kmalloc_cache_noprof+0xec/0x39cにあります。LRは__kmalloc_cache_noprof+0x34/0x39cにあります。コールトレースは以下の通りです。__kmalloc_cache_noprof が of_syscon_register+0x7c/0x310から、of_syscon_register が device_node_get_regmap+0xa4/0xb0から、device_node_get_regmap が intcp_init_early+0xc/0x40から、intcp_init_early が start_kernel+0x60/0x688から、start_kernel が 0x0から呼び出されています。クラッシュはNULLであってはならないポインタがNULLとなって逆参照されたために発生しており、これはメモリ管理サブシステムがまだ初期化されていない場合に起こります。すべてのgccバージョンでクラッシュが発生するわけではなく、例えばgcc 9.xの一部のバージョンではトレースが無効の場合、ポインタを逆参照しないことがあります。この問題はgcc 10.x、11.x、13.xで再現されています。いずれにしても、クラッシュが起きない場合はsyscon_regmap_lookup_by_compatibleは-ENOMEMを返し、sched_clock_registerは決して呼び出されません。この問題は早期初期化コードを標準のマシン初期化コードに移動することで修正されました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/19 |
| 登録日 | 2026/08/17 |
| 最終更新日 | 2026/08/17 |



