【活用ガイド】

JVNDB-2026-028803

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。dma-mappingのdma_map_resource()関数の整合性チェックをデバッグコードに移動しました。dma_map_resource()はpfn_valid()を使用して、範囲がRAMでないことを確認しています。しかし、pfn_valid()はPFNに対応するメモリマップの有無のみをチェックしており、PFNが実際にRAMであることを保証しません。ARM64のSPARSEMEM(128MBセクション粒度)環境では、RAMと同じセクションを共有するMMIOアドレスが誤ってWARN_ON_ONCEを発生させ、その結果dma_map_resource()がDMA_MAPPING_ERRORを返す問題がありました。この問題により、Raspberry Pi 4のspi_bcm2835のプローブ時にWARNINGが発生します。これは、SPI FIFOレジスタ(0xfe204004)がRAMの末端領域(0xf8000000-0xfbffffff)と同じスパースメムセクション(31セクション:0xf8000000-0xffffffff)に存在するためです。dma_map_resource()の整合性チェックはdebug_dma_map_phys()へ移動し、信頼性の低いpfn_valid()をpfn_valid()かつ!PageReserved()に置き換えました。これにより、実際に使用可能なRAMを正しく識別し、構造体pageを持つMMIO領域での誤検出を防ぎます。dma_map_resource()はdma_map_phys(DMA_ATTR_MMIO)と同様の動作をするため、両APIに同じチェックが適用される仕組みです。予約されていないページはカーネルメモリとみなされるため、それにDMA_ATTR_MMIOを使用するのはほぼ間違いであり、非コヒーレントプラットフォームでのコヒーレンシー破壊のリスクがあります。PCIのP2P DMA(MEMORY_DEVICE_PCI_P2PDMA)で使用されるZONE_DEVICEページにはPageReservedがセットされているため、誤検出の対象にはなりません。このチェックはマッピングをブロックせず、err_printk()を用いてdma-debugのフィルタリング機能へ統合されています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.18 以上 6.18.34 未満
  • Linux Kernel 6.19 以上 7.0.11 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64149
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64149
  2. 関連文書 : dma-mapping: move dma_map_resource() sanity check into debug code - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/181e67bc11c5ec5b87c6c512c2078752b23ca8d4)
  3. 関連文書 : dma-mapping: move dma_map_resource() sanity check into debug code - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/af0c3f05866237f7592219bfe05387bc3bfc99b5)
  4. 関連文書 : https://git.kernel.org/stable/c/004a777879ff629f6e0ca3d09ad09fa3452bcc4d
更新履歴

  • [2026年08月19日]
      掲載