【活用ガイド】

JVNDB-2026-015104

LinuxのLinux Kernelにおける二重解放に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。9p/xenにおいて、xen_9pfs_front_free関数の同時呼び出しから保護する対策が施されました。xenwatchスレッドが他のバックエンドの変更通知と競合し、xen_9pfs_front_free()を二度呼び出すことで二重解放が発生し、一般保護例外が起きていました。フロントエンドの状態を解放する呼び出しを一度に一つだけに制御することにより、クラッシュを防止しています。これは二重解放問題の修正です。[ 27.052347] Oops: general protection fault, probably for non-canonical address 0x6b6b6b6b6b6b6b6b: 0000 [#1] SMP DEBUG_PAGEALLOC NOPTI [ 27.052357] CPU: 0 UID: 0 PID: 32 Comm: xenwatch Not tainted 6.18.0-02087-g51ab33fc0a8b-dirty #60 PREEMPT(none) [ 27.052363] RIP: e030:xen_9pfs_front_free+0x1d/0x150 ... (以下スタックトレース省略) この修正により、xen_9pfs_front_freeの二重解放によるクラッシュを防ぎ、フロントエンド状態の解放パスを保護しています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.14.308 以上 6.12.75 未満
  • Linux Kernel 6.13 以上 6.18.16 未満
  • Linux Kernel 6.19 以上 6.19.6 未満

想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 二重解放(CWE-415) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43249
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43249
  2. 関連文書 : https://git.kernel.org/stable/c/a5d00dff97118a32fcf5fec7a4c3f864c4620c4e
  3. 関連文書 : 9p/xen: protect xen_9pfs_front_free against concurrent calls - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bf841d43f7a33d75675ba7f4e214ac1c67913065)
  4. 関連文書 : 9p/xen: protect xen_9pfs_front_free against concurrent calls - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ce8ded2e61f47747e31eeefb44dc24a2160a7e32)
  5. 関連文書 : https://git.kernel.org/stable/c/59e7707492576bdbfa8c1dbe7d90791df31e4773
更新履歴

  • [2026年05月12日]
      掲載