製品・ソフトウェアに関する情報
LinuxのLinux Kernelにおけるゼロ除算に関する脆弱性
Title LinuxのLinux Kernelにおけるゼロ除算に関する脆弱性
Summary

Linuxカーネルのfbdevのrivafbドライバにはnv3_arb()関数でゼロ除算エラーを引き起こす脆弱性が存在しました。ユーザ空間のプログラムは/dev/fb*に対してFBIOPUT_VSCREENINFO ioctlを呼び出すことでRIVA NV3のアービトレーションコードをトリガーできます。ドライバはnv3_arb()内で状態state-mclk_khzを除数として検証せずに使用していました。通常、state-mclk_khzはゼロではありませんが、攻撃者が偽のPCIデバイスなどを作成するとstate-mclk_khzがゼロになる場合があります。これにより、nv3_get_param()呼び出し時に除算エラーが発生し、カーネルがクラッシュしました。本脆弱性はstate-mclk_khzがゼロかどうかをチェックして除算を回避することで修正されました。

Possible impacts ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date March 18, 2026, midnight
Registration Date June 3, 2026, 5:03 p.m.
Last Update June 3, 2026, 5:03 p.m.
CVSS3.0 : 警告
Score 5.5
Vector CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Affected System
Linux
Linux Kernel 2.6.12
Linux Kernel 2.6.12.1 以上 5.10.251 未満
Linux Kernel 5.11 以上 5.15.201 未満
Linux Kernel 5.16 以上 6.1.164 未満
Linux Kernel 6.13 以上 6.18.13 未満
Linux Kernel 6.19 以上 6.19.3 未満
Linux Kernel 6.2 以上 6.6.127 未満
Linux Kernel 6.7 以上 6.12.74 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2026年06月03日]
  掲載
June 3, 2026, 5:03 p.m.