JVNDB-2026-016745 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。net: macb: PTPクロックへのuse-after-freeアクセスの問題を修正しました。PTPクロックはインターフェースが開かれるたびに登録され、閉じられるたびに破棄されます。しかし、インターフェースがカーネル内に存在している間に、get_ts_infoのethtoolコールを介してアクセスされる可能性がありました。BUG: KASAN: use-after-freeがptp_clock_index+0x47/0x50 drivers/ptp/ptp_clock.c:426で発生し、サイズ4の読み取りがtask syz.0.6/948によってアドレスffff8880194345ccで行われました。CPU: 1、PID: 948、実行中: syz.0.6、タイントなし、バージョン6.1.164+ #109です。ハードウェア名はQEMU Standard PC (Q35 + ICH9, 2009)、BIOSはrel-1.16.1-0-g3208b098f51a-prebuilt.qemu.org 2014/04/01です。呼び出しトレースと割り当て・解放の状況から、このuse-after-freeはPTPクロックの登録と破棄のライフサイクル管理に起因すると判明しました。具体的には、インターフェースのオープン時にptp_clock_registerで割り当てられたメモリが、クローズ時にptp_clock_unregisterで解放された後も、get_ts_infoなどのethtoolコールによりアクセスされるケースが存在しました。この問題により、カーネルアドレス検査機能(KASAN)がuse-after-freeを検出してエラーを報告しました。脆弱性の修正では、PTPクロックのライフサイクルを適切に管理し、クロック破棄後のアクセスを防止しています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/04/03 |
| 登録日 | 2026/05/22 |
| 最終更新日 | 2026/05/22 |



