Linuxカーネルにおいて、以下の脆弱性が修正されました。HID: uclogicのhidinputに関するinput_dev名前のdevmデバイス参照を修正しました。input_dev名前のdevm割り当てにおいて、inputデバイスではなくHIDデバイスを参照しています。input_devを参照すると、input_devが登録解除され、その後名前に依存するueventが発火した際にuse-after-freeが発生する可能性があります。ueventが発火する時点で、名前はdevres管理によって解放されてしまいます。メモリの割り当ておよびinput_dev名前文字列のフォーマットのロジックを簡素化するためにdevm_kasprintfを使用しています。
Linux Linux Kernel 4.1 以上 5.10.249 未満 Linux Kernel 5.11 以上 5.15.199 未満 Linux Kernel 5.16 以上 6.1.53 未満 Linux Kernel 6.2 以上 6.4.16 未満 Linux Kernel 6.5 以上 6.5.3 未満
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2023-54207
National Vulnerability Database (NVD) : CVE-2023-54207 関連文書 : HID: uclogic: Correct devm device reference for hidinput input_dev name - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/51f49e3927ad545cec0c0afb86856ccacd9f085d) 関連文書 : HID: uclogic: Correct devm device reference for hidinput input_dev name - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f283805d984343b2f216e2f4c6c7af265b9542ae) 関連文書 : HID: uclogic: Correct devm device reference for hidinput input_dev name - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/58f0d1c0e494a88f301bf455da7df4366f179bbb) 関連文書 : HID: uclogic: Correct devm device reference for hidinput input_dev name - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dd613a4e45f8d35f49a63a2064e5308fa5619e29) 関連文書 : https://git.kernel.org/stable/c/4c2707dfee5847dc0b5ecfbe512c29c93832fdc4 関連文書 : HID: uclogic: Correct devm device reference for hidinput input_dev name - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f78bb490b16ecb506d4904be4b00bf9aad6588f9)
[2026年03月02日] 掲載