Linuxカーネルにおいて、xfrmインターフェースのcollect_mdの変更後に発生するuse-after-freeの脆弱性が修正されました。この脆弱性は、collect_mdプロパティがデバイス作成時にのみ設定可能であるにもかかわらず、その検証が不十分であったために発生しました。特定のインターフェースが誤って管理され、ネットワーク名前空間の終了時に二重解放が起こる可能性がありました。このバグはnetdev_privからの情報を正しく使用することで修正されています。
Debian Debian GNU/Linux 11.0 Linux Linux Kernel 6.13 以上 6.15.9 未満 Linux Kernel 6.1 以上 6.1.148 未満 Linux Kernel 6.2 以上 6.6.101 未満 Linux Kernel 6.7 以上 6.12.41 未満 Linux Kernel 6.16
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
Debian Debian Mailing Lists : [SECURITY] [DLA 4328-1] linux-6.1 security update
解放済みメモリの使用(CWE-416) [その他] 解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2025-38500
National Vulnerability Database (NVD) : CVE-2025-38500 関連文書 : xfrm: interface: fix use-after-free after changing collect_md xfrm interface - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/69a31f7a6a81f5ffd3812c442e09ff0be22960f1) 関連文書 : xfrm: interface: fix use-after-free after changing collect_md xfrm interface - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bfebdb85496e1da21d3cf05de099210915c3e706) 関連文書 : xfrm: interface: fix use-after-free after changing collect_md xfrm interface - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a8d4748b954584ab7bd800f1a4e46d5b0eeb5ce4) 関連文書 : xfrm: interface: fix use-after-free after changing collect_md xfrm interface - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a90b2a1aaacbcf0f91d7e4868ad6c51c5dee814b) 関連文書 : xfrm: interface: fix use-after-free after changing collect_md xfrm interface - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5918c3f4800a3aef2173865e5903370f21e24f47)
[2026年06月04日] 掲載