LinuxのLinux Kernelにおけるゼロ除算に関する脆弱性
タイトル LinuxのLinux Kernelにおけるゼロ除算に関する脆弱性
概要

Linuxカーネルのfbdevのrivafbドライバにはnv3_arb()関数でゼロ除算エラーを引き起こす脆弱性が存在しました。ユーザ空間のプログラムは/dev/fb*に対してFBIOPUT_VSCREENINFO ioctlを呼び出すことでRIVA NV3のアービトレーションコードをトリガーできます。ドライバはnv3_arb()内で状態state-mclk_khzを除数として検証せずに使用していました。通常、state-mclk_khzはゼロではありませんが、攻撃者が偽のPCIデバイスなどを作成するとstate-mclk_khzがゼロになる場合があります。これにより、nv3_get_param()呼び出し時に除算エラーが発生し、カーネルがクラッシュしました。本脆弱性はstate-mclk_khzがゼロかどうかをチェックして除算を回避することで修正されました。

想定される影響 ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2026年3月18日0:00
登録日 2026年6月3日17:03
最終更新日 2026年6月3日17:03
CVSS3.0 : 警告
スコア 5.5
ベクター CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
影響を受けるシステム
Linux
Linux Kernel 2.6.12
Linux Kernel 2.6.12.1 以上 5.10.251 未満
Linux Kernel 5.11 以上 5.15.201 未満
Linux Kernel 5.16 以上 6.1.164 未満
Linux Kernel 6.13 以上 6.18.13 未満
Linux Kernel 6.19 以上 6.19.3 未満
Linux Kernel 6.2 以上 6.6.127 未満
Linux Kernel 6.7 以上 6.12.74 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2026年06月03日]
  掲載
2026年6月3日17:03