Linuxカーネルにおいて、以下の脆弱性が修正されました。unittestのtestdrv_probe()関数に存在したuse-after-freeの問題を修正しました。testdrv_probe()関数はPCIデバイスからdevice_nodeを取得し、オーバーレイを適用した後、すぐにof_node_put(dn)を呼び出していました。これによりPCIコアが保持している参照が解放され、参照カウントがゼロになるとノードが解放される可能性がありました。その後、同じ解放されたポインタ'dn'がof_platform_default_populate()に渡され、use-after-freeが発生していました。pdev-dev.of_nodeへの参照はデバイスモデルが所有しており、ドライバが解放すべきではありません。誤ったof_node_put()の呼び出しを削除し、早期解放を防止しています。
Linux Linux Kernel 6.13 以上 6.18.27 未満 Linux Kernel 6.19 以上 7.0.4 未満 Linux Kernel 6.6 以上 6.6.140 未満 Linux Kernel 6.7 以上 6.12.86 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2026-45989
National Vulnerability Database (NVD) : CVE-2026-45989 関連文書 : of: unittest: fix use-after-free in testdrv_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0ba03e06f037df704d9b032e36d417633e2326bc) 関連文書 : of: unittest: fix use-after-free in testdrv_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d68347b07b9801791c9eaab8f772770b52b8cd5c) 関連文書 : of: unittest: fix use-after-free in testdrv_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5b6122a67a295f8a08b7c18d908a1bd974dfaec8) 関連文書 : of: unittest: fix use-after-free in testdrv_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6b2023286d2c6ed3bf964fb92e34c9c14d42eb69) 関連文書 : of: unittest: fix use-after-free in testdrv_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/07fd339b2c253205794bea5d9b4b7548a4546c56)
[2026年06月17日] 掲載