- 2026-01-19
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性
Linuxカーネルにおいて、以下の脆弱性が修正されました。media: vsp1: vb2_is_streaming() を vb2_start_streaming_called() に置き換えました。vsp1ドライバーは、.buf_que……
Linuxカーネルにおいて、以下の脆弱性が修正されました。media: vsp1: vb2_is_streaming() を vb2_start_streaming_called() に置き換えました。vsp1ドライバーは、.buf_que……
Linuxカーネルのx86/platform/uvコードに存在していた脆弱性が修正されました。具体的には、ソケットからノードデータへの代替ソースの使用に関する問題であり、nr_cpusが実際よりも小さく設定されている場合、未使用のCPUに対……
Linuxカーネルにおいて、以下の脆弱性が解決されました:net: ethernet: mvpp2_main: mvpp2_ethtool_get_rxnfc()における可能性のあるOOB書き込みの修正です。rulesはethtool_ge……
Linuxカーネルにおいて、以下の脆弱性が修正されました: crypto: xtsはEBUSYを正しく処理するようになりました。xtsは特別な戻り値であるEINPROGRESSのみを処理しており、それ以外の場合はすべてリクエストに関連するデ……
Linuxカーネルのaccel/qaicコンポーネントにおいて、境界チェックの強化によって複数のセキュリティ脆弱性が修正されました。この修正では、decode_message()関数内でメッセージヘッダーの長さが適切に検証され、不正なサイズ……
Linuxカーネルにおいて、netfilterのnf_tablesサブシステムでチェーンのIDによる検索時にgenmaskを無視しないように修正されました。この修正によって、同じバッチ内で削除されたチェーンにルールを追加しようとした際に不正……
Linuxカーネルにおいて、以下の脆弱性が修正されました:mptcpにおけるdisconnectとacceptの競合状態の修正です。コミット0ad529d9fd2b("mptcp: recvmsg()におけるゼロ除算の可能性の修正……
Linuxカーネルにおいて、以下の脆弱性が修正されました。ibmvnicでは、NON_FATALエラー発生時にdql統計情報がリセットされない問題がありました。すべてのibmvnicのリセットは、デバイスを再オープンする際にnetdev_t……
Linuxカーネルにおいて、以下の脆弱性が修正されました:hsrのfill_frame_info()関数における未初期化値アクセスの問題が修正されました。Syzbotから未初期化値アクセスの問題が報告されました。原因はhsrドライバがVLA……
Linuxカーネルのio_uringにおいて、終了時のリクエスト完了待機を割り込み可能に変更しました。この変更は、リング終了処理中にkworkerがシグナルを処理できず、TASK_UNINTERRUPTIBLE状態での完了待機がハングタスク……