【活用ガイド】

JVNDB-2025-024950

Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。HID: asusに関するHID_CLAIMED_INPUT検証を介したUse-After-Free(UAF)の問題を修正しました。hid_hw_start()呼び出し後、入力層でデバイスをセットアップするために最終的にhidinput_connect()が呼ばれます。これはHID_CONNECT_DEFAULT接続マスクが使用されるためです。hidinput_connect()の処理中に、すべての入力および出力レポートが処理され、対応するhid_inputsがhidinput_configure_usages()によって割り当ておよび設定されます。この処理は、レポートフィールドへのスロットタグ付けや機能ビットマップの関連ビット設定によるユースの設定を含みます。しかし、機能ビットマップがまったく設定されない可能性があり、その結果、hidinput_has_been_populated()チェックに失敗してhid_inputおよび基盤となる入力デバイスが解放されてしまいます。特に悪意のあるHIDデバイス、例えばASUS ROG N-Keyキーボードのようなデバイスは、特別に細工された記述子を介してこのシナリオを引き起こし、hid_hw_start()後に解放された入力デバイスの名前に書き込もうとする際にUse-After-Freeが発生します。以下に示すレポート93は意図的にHID_UP_UNDEFINED Usage Pageを利用しており、ユース設定中にスキップされ、これが解放を引き起こします。レポート記述子の抜粋は次の通りです:0x05, 0x0D, // Usage Page (Digitizer) 0x09, 0x05, // Usage (Touch Pad) 0xA1, 0x01, // Collection (Application) 0x85, 0x0D, // Report ID (13) 0x06, 0x00, 0xFF, // Usage Page (Vendor Defined 0xFF00) 0x09, 0xC5, // Usage (0xC5) 0x15, 0x00, // Logical Minimum (0) 0x26, 0xFF, 0x00, // Logical Maximum (255) 0x75, 0x08, // Report Size (8) 0x95, 0x04, // Report Count (4) 0xB1, 0x02, // Feature (Data,Var,Abs) 0x85, 0x5D, // Report ID (93) 0x06, 0x00, 0x00, // Usage Page (Undefined) 0x09, 0x01, // Usage (0x01) 0x15, 0x00, // Logical Minimum (0) 0x26, 0xFF, 0x00, // Logical Maximum (255) 0x75, 0x08, // Report Size (8) 0x95, 0x1B, // Report Count (27) 0x81, 0x02, // Input (Data,Var,Abs) 0xC0, // End Collection UAF発生後のKASANスプラット出力例は以下の通りです:[ 21.672709] ==================================================================[ 21.673700] BUG: KASAN: slab-use-after-free in asus_probe+0xeeb/0xf80[ 21.673700] Write of size 8 at addr ffff88810a0ac000 by task kworker/1:2/54[ 21.673700] CPU: 1 UID: 0 PID: 54 Comm: kworker/1:2 Not tainted 6.16.0-rc4-g9773391cf4dd-dirty #36 PREEMPT(voluntary)[ 21.673700] Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.16.2-debian-1.16.2-1 04/01/2014[ 21.673700] Call Trace:...(省略)... この脆弱性は、特にASUS ROG N-Keyキーボードのような悪意のあるHIDデバイスが不正なHIDレポート記述子を使うことでシステムのメモリ破壊を引き起こし、カーネルの不安定化やクラッシュを招く恐れがある問題です。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Debian
  • Debian GNU/Linux 11.0
Linux
  • Linux Kernel 4.10 以上 5.4.298 未満
  • Linux Kernel 5.11 以上 5.15.191 未満
  • Linux Kernel 5.16 以上 6.1.150 未満
  • Linux Kernel 5.5 以上 5.10.242 未満
  • Linux Kernel 6.13 以上 6.16.5 未満
  • Linux Kernel 6.2 以上 6.6.104 未満
  • Linux Kernel 6.7 以上 6.12.45 未満
  • Linux Kernel 6.17

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

Debian
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-39824
参考情報

  1. National Vulnerability Database (NVD) : CVE-2025-39824
  2. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/eaae728e7335b5dbad70966e2bd520a731fdf7b2)
  3. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7170122e2ae4ab378c9cdf7cc54dea8b0abbbca5)
  4. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a8ca8fe7f516d27ece3afb995c3bd4d07dcbe62c)
  5. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/72a4ec018c9e9bc52f4f80eb3afb5d6a6b752275)
  6. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9a9e4a8317437bf944fa017c66e1e23a0368b5c7)
  7. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5f3c0839b173f7f33415eb098331879e547d1d2d)
  8. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c0d77e3441a92d0b4958193c9ac1c3f81c6f1d1c)
  9. 関連文書 : HID: asus: fix UAF via HID_CLAIMED_INPUT validation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d3af6ca9a8c34bbd8cff32b469b84c9021c9e7e4)
更新履歴

  • [2026年01月19日]
      掲載