Linuxカーネルのmedia: em28xxサブシステムにおいて、em28xx_v4l2_open()関数がdev-lockを保持せずにdev-v4l2を読み取るため、use-after-freeの脆弱性が発生しました。この関数はem28xx_v4l2_init()のエラーパスとem28xx_v4l2_fini()との間で競合状態を引き起こし、解放済みの構造体にアクセスしてしまう可能性があります。具体的には、動画デバイス構造体の解放後にそのコントローラハンドラへアクセスしたり、NULLポインタ参照を引き起こしたりすることが報告されました。修正として、dev-v4l2の読み取り前にmutex_lock()でロックを取得し、NULLチェックを追加することで問題を解決しました。
Linux Linux Kernel 6.6.136 未満 Linux Kernel 6.12 以上 6.12.83 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2026-31583
National Vulnerability Database (NVD) : CVE-2026-31583 関連文書 : media: em28xx: fix use-after-free in em28xx_v4l2_open() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6b9e66437cc6123ddedac141e1b8b6fcf57d2972) 関連文書 : media: em28xx: fix use-after-free in em28xx_v4l2_open() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b5d141ea15f173f15b9f0a72965902f3428c0d92) 関連文書 : media: em28xx: fix use-after-free in em28xx_v4l2_open() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/871b8ea8ef39a6c253594649f4339378fad3d0dd) 関連文書 : media: em28xx: fix use-after-free in em28xx_v4l2_open() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a66485a934c7187ae8e36517d40615fa2e961cff) 関連文書 : media: em28xx: fix use-after-free in em28xx_v4l2_open() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5fb2940327722b4684d2f964b54c1c90aa277324) 関連文書 : media: em28xx: fix use-after-free in em28xx_v4l2_open() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dd2b888e08d3b3d6aacd65d76cd44fac11da750f)
[2026年04月30日] 掲載