CVE-2026-97945 Linuxカーネル THPとMADV_FREEによるデータ消失脆弱性

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-25T11:17:21.983 / 更新日: 2026-09-25T11:17:21.983

Linuxカーネルのx86/mmモジュールに、特定の条件でユーザー空間データが消失する脆弱性が修正されています。THP(トランスパレント・ヒュージ・ページ)とMADV_FREEを組み合わせた環境、特にメモリ再確保圧力が強い状況下で、pmd_modify()の処理がハードウェアのdirtyビットを誤って破棄し、データが破棄される可能性があります。この影響はPolarsなどのデータ解析ライブラリの運用で現れたケースが報告されており、PMDマッピングされたTHPを扱うアプリケーションやNUMAヒント処理が関与する環境に影響を与える可能性があります。カーネルの最新版への更新が推奨され、THPやMADV_FREEの使用状況を確認し、メモリ圧力が発生する場面での挙動を監視することが重要です。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性の本質を問うが、ユーザー空間のデータ消失は、システムの信頼性に何を示唆するだろう?

プラトン

それは、ソクラテス。THPとMADV_FREEの組み合わせが、メモリ管理の「見えない隙間」を暴くことにほかならない。我々は、THPが有効になっているか、MADV_FREEがどのアプリケーションで使われているかをまず確認すべきだ。例えば、Polarsのようなデータ解析ライブラリが動いている環境なら、監視ログに「PMD-mapped THP」というキーワードが現れるかもしれない。

ソクラテス

しかし、パッチ適用の重要性を問う。カーネルの最新版への更新が推奨されるが、変更管理の観点から見れば、何を確認すべきか?

プラトン

その通り。パッチ適用の際、THPの設定が「always」ではなく「madvise」など、アプリケーションの挙動に合わせた値になっているかを確認せよ。また、NUMAヒント処理が行われている環境なら、カーネルパラメータの`numa_balancing`や`transparent_hugepage`の値を変更前後で比較する必要がある。

ソクラテス

監視の重要性を問うが、具体的には?

プラトン

メモリ圧力が発生する場面を想定し、`vmstat`や`slabtop`でページ再確保の頻度を監視する。また、`dmesg`に「lazyfree folio」や「pmd_modify」のログが残る可能性があるため、それらを定期的にチェックすべきだ。

ソクラテス

では、ベンダー情報の確認は?

プラトン

脆弱性がカーネルに存在するため、Red HatやUbuntuなどのLinuxディストリビューションの公式サイトで、このCVEに対応するパッケージが公開されているかを確認する。また、カスタムカーネルを運用している場合は、開発元に直接問い合わせるべきだ。

ソクラテス

最後に、この脆弱性の教訓は?

プラトン

データの消失は「見えない」から危険だ。日々の運用では、THPやMADV_FREEの使用状況を「見える化」し、パッチ適用と監視を習慣化せよ。さもなくば、次の「ゼロページ」が訪れるかもしれない。

関連キーワード: linux, kernel