【活用ガイド】

JVNDB-2026-007854

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。bus: fsl-mcのdriver_override_show()関数におけるuse-after-freeの問題です。このdriver_override_show()関数はdevice_lockを保持せずにdriver_override文字列を読み取ります。一方、driver_override_store()関数はdriver_set_override()を使用しており、device_lockを保持したまま文字列を変更および解放します。そのため、store関数が文字列を解放している間にshow関数が読み取ると、同時にuse-after-freeの問題が発生する可能性があります。この修正では、読み取り操作の周囲でdevice_lockを保持することで問題を解決しています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.10 以上 5.15.201 未満
  • Linux Kernel 5.16 以上 6.1.164 未満
  • Linux Kernel 6.13 以上 6.18.11 未満
  • Linux Kernel 6.19 以上 6.19.1 未満
  • Linux Kernel 6.2 以上 6.6.127 未満
  • Linux Kernel 6.7 以上 6.12.74 未満

想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-23221
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-23221
  2. 関連文書 : bus: fsl-mc: fix use-after-free in driver_override_show() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1d6bd6183e723a7b256ff34bbb5b498b5f4f2ec0)
  3. 関連文書 : bus: fsl-mc: fix use-after-free in driver_override_show() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c424e72cfa67e7e1477035058a8a659f2c0ea637)
  4. 関連文書 : bus: fsl-mc: fix use-after-free in driver_override_show() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a2ae33e1c6361e960a4d00f7cf75d880b54f9528)
  5. 関連文書 : bus: fsl-mc: fix use-after-free in driver_override_show() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b1983840287303e0dfb401b1b6cecc5ea7471e90)
  6. 関連文書 : bus: fsl-mc: fix use-after-free in driver_override_show() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/148891e95014b5dc5878acefa57f1940c281c431)
  7. 関連文書 : bus: fsl-mc: fix use-after-free in driver_override_show() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c71dfb7833db7af652ee8f65011f14c97c47405d)
  8. 関連文書 : bus: fsl-mc: fix use-after-free in driver_override_show() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dd8ba8c0c3f3916d4ee1e3a09da9cd5caff5d227)
更新履歴

  • [2026年03月19日]
      掲載