CVE-2026-23002
lib/buildid: スリープ可能なコンテキストには __kernel_read() を使用する
- 公開済み
- 2026/01/25
- 更新済み
- 2026/05/11
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 5.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、以下の脆弱性が解決されました: lib/buildid: スリープ可能なコンテキストには __kernel_read() を使用する 「BUG: unable to handle kernel NULL pointer dereference in filemap_read_folio」を防ぎます。スリープ可能なコンテキストでは、read_cache_folio() による直接のページキャッシュアクセスの代わりに、freader が __kernel_read() を使用するように変換します。これにより、ファイルデータの読み取りに関する複雑さをすべて処理する標準のカーネルファイル読み取りインターフェースを使用して、フォールト可能なコードパスが簡素化されます。 現時点では、filemap_get_folio() を使用し、対象のフォリオがすでにメモリ内にあり最新である場合にのみ成功する、スリープ不可能なコンテキストのコードは変更していません。その理由は、パッチをシンプルに保ち、安定版カーネルへのバックポートを容易にするためです。 Syzbot の再現プログラムではカーネルはもうクラッシュせず、selftests も正常に実行されます。後続の対応として、IOCB_NOWAIT を指定した __kernel_read() がスリープ不可能なコンテキストでも動作するようにします。さらに、secretmem チェックをより汎用的なアプローチに置き換え、buildid コード用の fstest を追加したいと考えています。
ソース
1CVE-2026-23002向けスタックバッファオーバーフローPoCを備えた、シミュレートされた5G gNodeB NASパーサー。細工されたNASメッセージがリモートコード実行を引き起こします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。