VRDA Feed
by
Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
|
[ about VRDA Feed
| JPCERT/CC
]
|
|
|
|
|
|
分析対象脆弱性情報 (リビジョン番号 : 1)
|
[ Download XML
]
|
|
JVNDB-2026-022860
( CVE-2026-53281 | CVE-2026-53281 | CVE-2026-53281 - Red Hat Customer Portal ) |
|
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性
|
|
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-022860.html |
|
原文
Linuxカーネルにおいて、以下の脆弱性が修正されました。iommu/vt-dに関するNULLポインタ参照や参照カウント破損の問題について、コミット60f030f7418d("iommu/vt-d: WARN_ON_ONCE後のNULL使用回避")でまれな状況下におけるNULLポインタ参照の問題が部分的に修正されました。dev_pasidがdev_pasidsリストに存在しない場合、dev_pasidはNULLのままとなります。しかしteardown操作が無条件に実行されるため、NULLポインタ参照や参照カウントの破損が発生します。もしドメインがこのIOMMUに一度もアタッチされていなければ、infoはNULLとなり、info->refcntをチェックする際に直ちに参照違反が起こります。たとえinfoがNULLでなくても、有効なPASIDを削除せずに参照カウントを減算するとカウントが不均衡となる可能性があります。これにより参照カウントが早期に0になり、ドメインを共有する残りのアクティブなデバイスでuse-after-freeの問題が発生し得ます。この問題は、teardown操作を実行する前にdev_pasidがNULLであるかをチェックし、NULLならば即座に処理を中断することで修正されました。この問題はAIによるレビューで発見され、Kevin Tianによって指摘されました。 https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com
|
|
|
|
|
この情報について
|
分析情報提供元:
|
JVN iPedia
|
初版公開日:
|
2026-07-09
|
分析対象脆弱性情報の分類:
|
アドバイザリ・注意喚起
|
最終更新日:
|
2026-07-09
|
|
|
|
|
脆弱性の影響を受ける製品の識別子
|
|
cpe:/o:linux:linux_kernel
|
|
|
|
|
|
脆弱性の分析内容
|
|
[攻撃元区分]
[?]
|
|
未評価 [?] |
|
ネットワーク [?] |
|
|
[攻撃条件の複雑さ]
[?]
|
|
未評価 [?] |
|
低 [?] |
|
|
[攻撃前の認証要否]
[?]
|
|
未評価 [?] |
|
不要 [?] |
|
|
[機密性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[完全性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[可用性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
関連情報
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2026-53281 |
|
|
|
|
|
|
|
National Vulnerability Database (NVD) CVE-2026-53281 |
|
|
|
|
|
|
|
Red Hat Customer Portal CVE-2026-53281 - Red Hat Customer Portal |
|
|
|
|
|
|
|
|
|
|
参考情報
|
|
JVNDB CWE-476 NULL ポインタデリファレンス |
|
|
|
|
|
|
|
Red Hat https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53281.json |
|
|
|
|
|
|
|
Red Hat Bugzilla 2493728 (CVE-2026-53281) CVE-2026-53281 kernel: iommu/vt-d: Avoid NULL pointer dereference or refcount corruption |
|
|
|
|
|
|
|
関連文書 iommu/vt-d: Avoid NULL pointer dereference or refcount corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cdfe3c9f2c9e28a8651ee463c88ad191ced2f840) |
|
|
|
|
|
|
|
関連文書 iommu/vt-d: Avoid NULL pointer dereference or refcount corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/79ea2feb917b05366b49d85573c9c5331f043b2c) |
|
|
|
|
|
|
|
関連文書 iommu/vt-d: Avoid NULL pointer dereference or refcount corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9022cb9ac0c2a72a57fa8ebf92ac74f953ca0153) |
|
|
|
|
|
|
|
|
Copyright © 2026 JPCERT/CC All Rights Reserved.
|