【活用ガイド】

JVNDB-2026-016745

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。net: macb: PTPクロックへのuse-after-freeアクセスの問題を修正しました。PTPクロックはインターフェースが開かれるたびに登録され、閉じられるたびに破棄されます。しかし、インターフェースがカーネル内に存在している間に、get_ts_infoのethtoolコールを介してアクセスされる可能性がありました。BUG: KASAN: use-after-freeがptp_clock_index+0x47/0x50 drivers/ptp/ptp_clock.c:426で発生し、サイズ4の読み取りがtask syz.0.6/948によってアドレスffff8880194345ccで行われました。CPU: 1、PID: 948、実行中: syz.0.6、タイントなし、バージョン6.1.164+ #109です。ハードウェア名はQEMU Standard PC (Q35 + ICH9, 2009)、BIOSはrel-1.16.1-0-g3208b098f51a-prebuilt.qemu.org 2014/04/01です。呼び出しトレースと割り当て・解放の状況から、このuse-after-freeはPTPクロックの登録と破棄のライフサイクル管理に起因すると判明しました。具体的には、インターフェースのオープン時にptp_clock_registerで割り当てられたメモリが、クローズ時にptp_clock_unregisterで解放された後も、get_ts_infoなどのethtoolコールによりアクセスされるケースが存在しました。この問題により、カーネルアドレス検査機能(KASAN)がuse-after-freeを検出してエラーを報告しました。脆弱性の修正では、PTPクロックのライフサイクルを適切に管理し、クロック破棄後のアクセスを防止しています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.11 以上 5.10.253 未満
  • Linux Kernel 5.11 以上 5.15.203 未満
  • Linux Kernel 5.16 以上 6.1.167 未満
  • Linux Kernel 6.13 以上 6.18.20 未満
  • Linux Kernel 6.19 以上 6.19.10 未満
  • Linux Kernel 6.2 以上 6.6.130 未満
  • Linux Kernel 6.7 以上 6.12.78 未満
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31396
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31396
  2. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/eb652535e9ec795ef5c1078f7578eaaed755268b)
  3. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1f4714065b2bcbb0a4013fd355b84b848e6cc345)
  4. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6b757f345eeea87ed5d8afd6de35b927a1a57a2f)
  5. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/341d01087f821aa0f165fb1ffc8bfe4e50776da7)
  6. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5653af416a48f6c18f9626ae9df96f814f45ff34)
  7. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0bb848d8c64938024e45780f8032f1f67d3a3607)
  8. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8820ffe0975fd2efbe50453e9179c8e1c33a13d3)
  9. 関連文書 : net: macb: fix use-after-free access to PTP clock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8da13e6d63c1a97f7302d342c89c4a56a55c7015)
更新履歴

  • [2026年05月22日]
      掲載