LinuxカーネルにおけるACPI ECドライバには、プローブ失敗時にハンドラのクリーンアップを適切に行わない欠陥が存在していました。この問題により、解放されたハンドラコンテキストが残存し、後続のEC OpRegionアクセスでuse-after-freeが発生する恐れがありました。縮小ハードウェアプラットフォームではGPIO IRQプロバイダのプローブ遅延が発生すると、非特権ユーザーがsysfs経由でダングリングポインタを利用してアクセスできるリスクがありました。修正では、エラー経路においてec_remove_handlers()を呼び出し、ハンドラの状態を適切にクリアすることでこの問題に対応しています。
Linux Linux Kernel 5.7 以上 6.1.168 未満 Linux Kernel 6.13 以上 6.18.21 未満 Linux Kernel 6.19 以上 6.19.11 未満 Linux Kernel 6.2 以上 6.6.131 未満 Linux Kernel 6.7 以上 6.12.80 未満 Linux Kernel 5.7 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2026-31426
National Vulnerability Database (NVD) : CVE-2026-31426 関連文書 : ACPI: EC: clean up handlers on probe failure in acpi_ec_setup() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/808c0f156f48d5b8ca34088cbbfba8444e606cbc) 関連文書 : ACPI: EC: clean up handlers on probe failure in acpi_ec_setup() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d04c007047c88158141d9bd5eac761cdadd3782c) 関連文書 : ACPI: EC: clean up handlers on probe failure in acpi_ec_setup() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9c886e63b69658959633937e3acb7ca8addf7499) 関連文書 : ACPI: EC: clean up handlers on probe failure in acpi_ec_setup() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/be1a827e15991e874e0d5222d0ea5fdad01960fe) 関連文書 : ACPI: EC: clean up handlers on probe failure in acpi_ec_setup() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/022d1727f33ff90b3e1775125264e3023901952e) 関連文書 : ACPI: EC: clean up handlers on probe failure in acpi_ec_setup() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f6484cadbcaf26b5844b51bd7307a663dda48ef6)
[2026年05月22日] 掲載