JVNDB-2026-028266 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。test_kprobesは、テスト実行間でkprobesをクリアするkprobesのサニティテストですが、これを2回実行するとすべてのテストが失敗し、最終的にカーネルがクラッシュします。[root@martin-riscv-1 ~]# echo 1 > /sys/kernel/debug/kunit/kprobes_test/run...# 合計: 成功:5 失敗:0 スキップ:0 合計:5ok 1 kprobes_test[root@martin-riscv-1 ~]# echo 1 > /sys/kernel/debug/kunit/kprobes_test/run...# test_kprobe: lib/tests/test_kprobes.c:64で期待値失敗期待値 0 == register_kprobe(&kp) であるべきところが、register_kprobe(&kp) == -22 (0xffffffffffffffea) でした。カーネルはページング要求を処理できませんでした。このテストスイートは複数のkprobesおよびkretprobesを静的変数として定義しており、これらはテスト実行間で保持されます。register_kprobeおよびunregister_kprobeの後、kprobeには一部の残存データが含まれているため、再登録する前にこのデータをクリアする必要があります。テストはprobeの位置を定義するためにsymbol_nameを設定していますが、アドレスとフラグはクリアしなければなりません。既存のコードは連続するテスト間でいくつかのprobeをクリアしていますが、2回のテスト実行間ではクリアしていませんでした。前のテスト実行の残存データが次回の登録失敗を引き起こしていました。そこで、すべてのkprobeのクリーンアップ処理をkprobes_test_init関数に移動しました。この関数は各単一のテスト(テスト実行の最初のテストを含む)前に呼び出されるようにしています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/19 |
| 登録日 | 2026/08/17 |
| 最終更新日 | 2026/08/17 |



