【活用ガイド】

JVNDB-2026-014758

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルのatm: lecモジュールにおいて、sock_def_readable()関数でuse-after-freeの脆弱性が修正されました。この問題は、lec_atm_close()関数がpriv-lecdをNULLに設定し、送信処理の間に別スレッドが該当ポインタへ同時アクセスする競合状態により発生しました。結果として、RCUによるソケット解放後にsock_def_readable()内で解放済みメモリにアクセスされる危険がありました。本修正では、priv-lecdをRCU保護ポインタに変更し、rcu_assign_pointer()やrcu_access_pointer()で安全なアクセスを保証しています。また、lec_atm_close()でsynchronize_rcu()を呼ぶことで全ての読みに対する同期を行っています。この変更によりuse-after-free状態を回避し、競合状態の根本的な問題を解決しました。なお、従来のspinlock方式による同期は不十分であったため、このRCU方式への切り替えにより安定性が向上しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.0 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.12.1 以上 5.10.253 未満
  • Linux Kernel 5.11 以上 5.15.203 未満
  • Linux Kernel 5.16 以上 6.1.168 未満
  • Linux Kernel 6.13 以上 6.18.22 未満
  • Linux Kernel 6.19 以上 6.19.12 未満
  • Linux Kernel 6.2 以上 6.6.134 未満
  • Linux Kernel 6.7 以上 6.12.81 未満
  • Linux Kernel 2.6.12
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43050
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43050
  2. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b256d055da47258e63f8b40965f276c5f23d229a)
  3. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3989740fa4978e1d2d51ecc62be1b01093e104ad)
  4. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/750a33f417f3d196b86375f8d9f8938bacf130fe)
  5. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3e8b25f32f2f35549d03d77da030a24a45bdef5b)
  6. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5fbbb1ff936d7ff9528d929c1549977e8123d8a8)
  7. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/317843d5355062020649124eb4a0d7acbcc3f53e)
  8. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/922814879542c2e397b0e9641fd36b8202a8e555)
  9. 関連文書 : atm: lec: fix use-after-free in sock_def_readable() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/abc10f85a3965ac14b9ed7ad3e67b35604a63aa3)
更新履歴

  • [2026年05月11日]
      掲載