| タイトル | Debian等の複数ベンダの製品における例外的な状態のチェックに関する脆弱性 |
|---|---|
| 概要 | Linuxカーネルにおいて、次の脆弱性が修正されました:tee: opteeにおける不適切なエラー処理によるカーネルパニックの問題です。TEEバス上でデバイス登録に失敗した際のエラー処理経路にバグが存在し、次のようなカーネルパニックが発生していました:[ 15.398930] 仮想アドレス ffff07ed00626d7c にてカーネルページングリクエストを処理できませんでした。[ 15.406913] メモリアボート情報:[ 15.409722] ESR = 0x0000000096000005 [ 15.413490] EC = 0x25: DABT (current EL)、IL = 32ビット [ 15.418814] SET = 0、FnV = 0 [ 15.421878] EA = 0、S1PTW = 0 [ 15.425031] FSC = 0x05: レベル1変換フォルト [ 15.429922] データアボート情報:[ 15.432813] ISV = 0、ISS = 0x00000005、ISS2 = 0x00000000 [ 15.438310] CM = 0、WnR = 0、TnD = 0、TagAccess = 0 [ 15.443372] GCS = 0、Overlay = 0、DirtyBit = 0、Xs = 0 [ 15.448697] スワッパーpgtableは4kページ、48ビットVA、pgdp=00000000d9e3e000です。[ 15.455413] [ffff07ed00626d7c] pgd=1800000bffdf9003、p4d=1800000bffdf9003、pud=0000000000000000 [ 15.464146] 内部エラーが発生しました:Oops: 0000000096000005 [#1]。このバグはコミット7269cba53d90("tee: optee: Fix supplicant based device enumeration")で導入されました。したがって、この問題を適切に修正しました。 |
| 想定される影響 | 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| 対策 | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年5月17日0:00 |
| 登録日 | 2026年1月27日17:38 |
| 最終更新日 | 2026年1月27日17:38 |
| CVSS3.0 : 重要 | |
| スコア | 7.1 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
| Debian |
| Debian GNU/Linux 10.0 |
| Linux |
| Linux Kernel 5.10.204 以上 5.10.215 未満 |
| Linux Kernel 5.15.143 以上 5.15.154 未満 |
| Linux Kernel 6.1.68 以上 6.1.84 未満 |
| Linux Kernel 6.6.7 以上 6.6.24 未満 |
| Linux Kernel 6.7 |
| Linux Kernel 6.7.1 以上 6.7.12 未満 |
| Linux Kernel 6.8 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年01月27日] 掲載 |
2026年1月27日17:38 |
| 概要 | In the Linux kernel, the following vulnerability has been resolved: tee: optee: Fix kernel panic caused by incorrect error handling The error path while failing to register devices on the TEE bus has a [ 15.398930] Unable to handle kernel paging request at virtual address ffff07ed00626d7c Commit 7269cba53d90 ("tee: optee: Fix supplicant based device enumeration") |
|---|---|
| 公表日 | 2024年5月17日22:15 |
| 登録日 | 2024年5月18日10:01 |
| 最終更新日 | 2024年11月21日18:20 |