Linuxカーネルにおいて、以下の脆弱性が修正されました:spi: imxのunbind時に発生するUse-After-Freeの問題を修正しました。SPIサブシステムは、コントローラとサブシステムによって割り当てられたドライバデータを、デバイスが管理されていない場合に登録解除の一環として解放します。ドライバデータが使用中に解放されないように、コントローラの登録解除前にもう一つ参照を取得する処理を行います。
Linux Linux Kernel 5.19 以上 6.6.140 未満 Linux Kernel 6.13 以上 6.18.27 未満 Linux Kernel 6.19 以上 7.0.4 未満 Linux Kernel 6.7 以上 6.12.86 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2026-45996
National Vulnerability Database (NVD) : CVE-2026-45996 関連文書 : spi: imx: fix use-after-free on unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1c78c2002380a1fe31bfb01a3d5f29809e55a096) 関連文書 : spi: imx: fix use-after-free on unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f99165ef067723221472ce1aff632bc74f562643) 関連文書 : spi: imx: fix use-after-free on unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/385a330083f8dd47c15b02e9a83aef9234a37003) 関連文書 : spi: imx: fix use-after-free on unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aa9025a498036b6012769f7af36d421385386c17) 関連文書 : spi: imx: fix use-after-free on unbind - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/132e47030b0b5e398e0da6c59df5a5dae9b52cff)
[2026年06月17日] 掲載