Linuxカーネルのnvme-coreにおけるdev_pm_qosのメモリリーク問題を修正しました。この脆弱性によりエラー復帰時に適切な処理が行われず、メモリリークが発生していましたが、この修正によりメモリリークを防止し、システムの安定性とセキュリティを向上させました。
Linux Linux Kernel 6.0 以上 6.1.39 未満 Linux Kernel 6.2 以上 6.3.13 未満 Linux Kernel 6.4 以上 6.4.4 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
有効期限後のメモリの解放の欠如(CWE-401) [NVD評価]
CVE-2023-53670
National Vulnerability Database (NVD) : CVE-2023-53670 関連文書 : nvme-core: fix dev_pm_qos memleak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7237c26431cc78e5ec3259f4350f3dd58f6a4319) 関連文書 : nvme-core: fix dev_pm_qos memleak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7ed5cf8e6d9bfb6a78d0471317edff14f0f2b4dd) 関連文書 : nvme-core: fix dev_pm_qos memleak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e1379e067b9485e5af03399fe3f0d39bccb023ad) 関連文書 : nvme-core: fix dev_pm_qos memleak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2ed9a89192e3192e5fea7ff6475c8722513f325e)
[2026年02月05日] 掲載