Linuxカーネルにおいて、以下の脆弱性が修正されました。can: usb: etas_es58xにおける読み取りバルクコールバックでURBを正しくアンカーする処理です。アンカーパターンを使用してURBを送信する場合、送信前にアンカーされている必要があります。そうしないとusb_kill_anchored_urbs()が呼び出された際にリークが発生する可能性があります。このロジックはドライバーの他の部分で正しく実装されていますが、読み取りバルクコールバックでは未対応でした。そのため、今回そこでも対応するように修正されました。
Linux Linux Kernel 5.13.1 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.167 未満 Linux Kernel 6.13 以上 6.18.17 未満 Linux Kernel 6.19 以上 6.19.7 未満 Linux Kernel 6.2 以上 6.6.130 未満 Linux Kernel 6.7 以上 6.12.77 未満 Linux Kernel 5.13 Linux Kernel 7.0
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-23324
National Vulnerability Database (NVD) : CVE-2026-23324 関連文書 : https://git.kernel.org/stable/c/2185ea6e4ebcb61d1224dc7d187c59723cb5ad59 関連文書 : can: usb: etas_es58x: correctly anchor the urb in the read bulk callback - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b878444519fa03a3edd287d1963cf79ef78be2f1) 関連文書 : can: usb: etas_es58x: correctly anchor the urb in the read bulk callback - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5eaad4f768266f1f17e01232ffe2ef009f8129b7) 関連文書 : can: usb: etas_es58x: correctly anchor the urb in the read bulk callback - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7a0171b4921ad443fee5ed4fcb9d99fa4776edac) 関連文書 : https://git.kernel.org/stable/c/18eee279e9b5bff0db1aca9475ae4bc12804f05c 関連文書 : can: usb: etas_es58x: correctly anchor the urb in the read bulk callback - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b8f9ca88253574638bcff38900a4c28d570b1919) 関連文書 : can: usb: etas_es58x: correctly anchor the urb in the read bulk callback - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f6e90c113c92e83fc0963d5e60e16b0e8a268981)
[2026年04月27日] 掲載