CVE-2026-97945 Linuxカーネル THPとMADV_FREEによるデータ消失脆弱性
この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。
Linuxカーネルのx86/mmモジュールに、特定の条件でユーザー空間データが消失する脆弱性が修正されています。THP(トランスパレント・ヒュージ・ページ)とMADV_FREEを組み合わせた環境、特にメモリ再確保圧力が強い状況下で、pmd_modify()の処理がハードウェアのdirtyビットを誤って破棄し、データが破棄される可能性があります。この影響はPolarsなどのデータ解析ライブラリの運用で現れたケースが報告されており、PMDマッピングされたTHPを扱うアプリケーションやNUMAヒント処理が関与する環境に影響を与える可能性があります。カーネルの最新版への更新が推奨され、THPやMADV_FREEの使用状況を確認し、メモリ圧力が発生する場面での挙動を監視することが重要です。
- NVD Detail (NVD) [日本語で表示]
ソクラテスの問い、プラトンの備え
プラトンよ、この脆弱性の本質を問うが、ユーザー空間のデータ消失は、システムの信頼性に何を示唆するだろう?
それは、ソクラテス。THPとMADV_FREEの組み合わせが、メモリ管理の「見えない隙間」を暴くことにほかならない。我々は、THPが有効になっているか、MADV_FREEがどのアプリケーションで使われているかをまず確認すべきだ。例えば、Polarsのようなデータ解析ライブラリが動いている環境なら、監視ログに「PMD-mapped THP」というキーワードが現れるかもしれない。
しかし、パッチ適用の重要性を問う。カーネルの最新版への更新が推奨されるが、変更管理の観点から見れば、何を確認すべきか?
その通り。パッチ適用の際、THPの設定が「always」ではなく「madvise」など、アプリケーションの挙動に合わせた値になっているかを確認せよ。また、NUMAヒント処理が行われている環境なら、カーネルパラメータの`numa_balancing`や`transparent_hugepage`の値を変更前後で比較する必要がある。
監視の重要性を問うが、具体的には?
メモリ圧力が発生する場面を想定し、`vmstat`や`slabtop`でページ再確保の頻度を監視する。また、`dmesg`に「lazyfree folio」や「pmd_modify」のログが残る可能性があるため、それらを定期的にチェックすべきだ。
では、ベンダー情報の確認は?
脆弱性がカーネルに存在するため、Red HatやUbuntuなどのLinuxディストリビューションの公式サイトで、このCVEに対応するパッケージが公開されているかを確認する。また、カスタムカーネルを運用している場合は、開発元に直接問い合わせるべきだ。
最後に、この脆弱性の教訓は?
データの消失は「見えない」から危険だ。日々の運用では、THPやMADV_FREEの使用状況を「見える化」し、パッチ適用と監視を習慣化せよ。さもなくば、次の「ゼロページ」が訪れるかもしれない。
関連キーワード: linux, kernel