VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-025015     ( CVE-2026-53109 | CVE-2026-53109 )
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-025015.html

原文

Linuxカーネルにおいて、以下の脆弱性が修正されました。powerpc/pgtable-frag:pte_frag_destroyにおける不正なページ状態の修正。powerpcは、pt_frag_refcountを参照カウンタとして使用し、pteおよびpmdのページテーブル断片を追跡しています。PTEテーブルでは、64Kページサイズのハッシュ方式の場合、1つの64Kページに4Kサイズの断片が16個存在します。パッチシリーズ[1]「mm: free retracted page table by RCU」では、shmemレンジのmadvise MADV_COLLAPSE呼び出しでretract_page_tables()が実行された際に、PTEテーブルの解放を遅延させるためのpte_free_defer()が追加されました。[1]: https://lore.kernel.org/all/7cd843a9-aa80-14f-5eb2-33427363c20@google.com/ pte_free_defer()は該当する断片のfolioにactiveフラグをセットし、pte_fragment_free()を呼び出してpt_frag_refcountを減らします。pt_frag_refcountが0になると(folioを使用しているアクティブな断片がない場合)、folioのactiveフラグがセットされているかを確認し、セットされていればcall_rcuを呼んでfolioを解放し、セットされていなければpte_free_now()を呼び出します。しかし、これにより以下のようなコーナーケースの問題が発生する可能性があります。[ 265.351553][ T183] BUG: Bad page state in process a.out pfn:20d62[ 265.353555][ T183] page: refcount:0 mapcount:0 mapping:0000000000000000 index:0x0 pfn:0x20d62...(省略)この不正なページ状態エラーは、activeフラグがセットされたままfolioが並行してdo_exit()パスから解放されると発生します。この状況は、pte断片がこのfolioから割り当てられ、すべての断片が解放されたにもかかわらず、pt_frag_refcountに未使用の断片が残っている場合に発生します。このプロセスが終了すると、このfolioがmm->contextのキャッシュされたpte_fragとして存在する状態になります。pte_frag_destroy()内で単純にpagetable_dtor()とpagetable_free()を呼び出しますが、activeフラグはクリアされません。これが上述のバグの原因となる動作です。do_exit()パスにいる場合、参照カウントが0であれば、pagetable_dtor()とpagetable_free()を呼び出す前にfolioのactiveフラグを単純にクリアしても問題はありません。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-24
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-24




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53109




National Vulnerability Database (NVD) CVE-2026-53109








参考情報
JVNDB CWE-416 解放済みメモリの使用




関連文書 powerpc/pgtable-frag: Fix bad page state in pte_frag_destroy - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c8b710655012a2993a9567873fb71a8a51f8459c)




関連文書 powerpc/pgtable-frag: Fix bad page state in pte_frag_destroy - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fda4d71651f71c44b35829d13f3c8bf920032f77)




関連文書 powerpc/pgtable-frag: Fix bad page state in pte_frag_destroy - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a32db6fca3c74b4eb8bae5470f0680deb4cbac6f)





Copyright © 2026 JPCERT/CC All Rights Reserved.