JVNDB-2026-017146 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:Bluetooth: MGMT: コマンド完了ハンドラにおけるリスト破損およびUse-After-Free(UAF)を修正しました。コミット302a1f674c00("Bluetooth: MGMT: 可能なUAFの修正")によってmgmt_pending_valid()が導入されました。これは保留中のコマンドの検証を行い、有効な場合は保留中リストからコマンドを解除します。この意味論の変更により、リスト破損やメモリ安全問題を避けるために複数の完了ハンドラの更新が必要となりました。本パッチは前述の修正から残っていた2つの問題に対処しています。1. mgmt_add_adv_patterns_monitor_complete()内で、成功パスにおけるmgmt_pending_remove()をmgmt_pending_free()に置換しました。mgmt_pending_valid()が関数の冒頭で既にコマンドをリストから解除しているため、mgmt_pending_remove()を呼ぶとlist_del()が二重に実行され、リスト破損やカーネルパニックを引き起こします。2. set_mesh_complete()内のエラーパスでmgmt_pending_foreach()の使用を除去しました。現在のコマンドはすでにmgmt_pending_valid()によって解除されているため、このforeachループは誤って別の保留中のmeshコマンドを対象とし、同時に処理中のコマンドを誤って解放してしまい、Use-After-Free(UAF)につながる可能性があります。また、冗長なmgmt_cmd_status()の呼び出しを簡素化し、直接cmd-opcodeを使用するように変更しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/05 |
| 登録日 | 2026/05/28 |
| 最終更新日 | 2026/05/28 |



