CVE-2026-80724
ptp: vmclock: 読み取り専用マッピングが書き込み可能になるのを防ぐ
- 公開済み
- 2026/08/28
- 更新済み
- 2026/09/07
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/30
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 2.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、以下の脆弱性が解決されました: ptp: vmclock: 読み取り専用マッピングが書き込み可能になるのを防ぐ vmclock_miscdev_mmap() は、共有 vmclock ABI ページの書き込み可能なマッピングを -EROFS で拒否しますが、VM_MAYWRITE は設定されたまま残します。ユーザー空間はページを読み取り専用でマッピングし、その後 mprotect() で書き込み可能にアップグレードでき、その結果ゲストは vmclock ABI が読み取り専用と定義するホスト書き込みの時刻管理データ(シーケンスカウンタ、UTC 時刻、TSC オフセット)を破壊できます。i915 が読み取り専用オブジェクトに対して行い、drm/vc4 (CVE-2026-68445) および drm/panthor (CVE-2024-53071) で修正されたのと同様に、読み取り専用パスで VM_MAYWRITE をクリアして、マッピングがアップグレードできないようにしてください。
ソース
CVE-2026-80724 PoC + 完全な解説 — Linuxカーネルのptp/vmclock読み取り専用マッピングが書き込み可能になる(VM_MAYWRITE)。発見・報告・修正:Abdifatah Suruur(suruurism)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。