【活用ガイド】

JVNDB-2026-017146

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:Bluetooth: MGMT: コマンド完了ハンドラにおけるリスト破損およびUse-After-Free(UAF)を修正しました。コミット302a1f674c00("Bluetooth: MGMT: 可能なUAFの修正")によってmgmt_pending_valid()が導入されました。これは保留中のコマンドの検証を行い、有効な場合は保留中リストからコマンドを解除します。この意味論の変更により、リスト破損やメモリ安全問題を避けるために複数の完了ハンドラの更新が必要となりました。本パッチは前述の修正から残っていた2つの問題に対処しています。1. mgmt_add_adv_patterns_monitor_complete()内で、成功パスにおけるmgmt_pending_remove()をmgmt_pending_free()に置換しました。mgmt_pending_valid()が関数の冒頭で既にコマンドをリストから解除しているため、mgmt_pending_remove()を呼ぶとlist_del()が二重に実行され、リスト破損やカーネルパニックを引き起こします。2. set_mesh_complete()内のエラーパスでmgmt_pending_foreach()の使用を除去しました。現在のコマンドはすでにmgmt_pending_valid()によって解除されているため、このforeachループは誤って別の保留中のmeshコマンドを対象とし、同時に処理中のコマンドを誤って解放してしまい、Use-After-Free(UAF)につながる可能性があります。また、冗長なmgmt_cmd_status()の呼び出しを簡素化し、直接cmd-opcodeを使用するように変更しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.12.59 以上 6.12.78 未満
  • Linux Kernel 6.16.10 以上 6.17 未満
  • Linux Kernel 6.17.1 以上 6.18.20 未満
  • Linux Kernel 6.19 以上 6.19.10 未満
  • Linux Kernel 6.6.140 以上 6.7 未満
  • Linux Kernel 6.17
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43059
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43059
  2. 関連文書 : Bluetooth: MGMT: Fix list corruption and UAF in command complete handlers - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/17f89341cb4281d1da0e2fb0de5406ab7c4e25ef)
  3. 関連文書 : Bluetooth: MGMT: Fix list corruption and UAF in command complete handlers - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/695b45b2262fcb5e71bed1175aad59c72f92aa78)
  4. 関連文書 : Bluetooth: MGMT: Fix list corruption and UAF in command complete handlers - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b5c5e96f3b0a5003c3ff98ebb33e59afec51dd77)
  5. 関連文書 : Bluetooth: MGMT: Fix list corruption and UAF in command complete handlers - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/02023ff760cc104a5d86a82ef5b8dd89098ad78d)
更新履歴

  • [2026年05月28日]
      掲載