Linuxカーネルにおいて、以下の脆弱性が修正されました。bonding: alb: bondの起動および停止時にrlb_arp_recv内で発生するUse-After-Free(UAF)を修正しました。ALBのRXパスがbondの解体と同時にrx_hashtblへアクセスする可能性があります。高速なbondの起動および停止サイクルの間に、rlb_deinitialize()がRXハンドラー実行中にrx_hashtblを解放し、KASANによるヌルポインタ参照が発生します。原因はrecv_probeをNULLに設定した後もrlb_arp_recv()がアクセスされる可能性があることであり、これはUAF問題です。このため、該当コミットがFixesタグで指定されました。問題はip link set bond0 up/downを繰り返し実行しながらARPメッセージ受信中に再現可能で、rlb_arp_recv()がrlb_deinitialize()と競合し、解放済みのrx_hashtblエントリを参照します。修正はrecv_probeをNULLに設定した後、synchronize_net()を呼び出して競合するRX処理の完了を待機し、bond_alb_deinitialize()でrx_hashtbl解放後にRXハンドラーがアクセスしないようにすることで実施されました。