Linuxカーネルにおいて、以下の脆弱性が修正されました:misc: fastrpc: fastrpc_map_createにおけるuse-after-free競合状態の修正。fastrpc_map_lookupはfl->lockを解放した後に生のポインタを返します。呼び出し元のfastrpc_map_createは、この保護されていないポインタに対してfasterpc_map_get(kref_get_unless_zero)を呼び出します。lockの解放とkref操作の間に同時にMEM_UNMAPが発生すると、マップが解放され、解放済みのスラブオブジェクトに対してuse-after-freeが生じる可能性があります。参照はfl->lockの下でアトミックに取得されるように、take_refパラメータをfastrpc_map_lookupに復元し、呼び出し元にポインタが渡される前に参照が確実に取得されるようにしました。
Linux Linux Kernel 6.1.156 以上 6.1.176 未満 Linux Kernel 6.12.53 以上 6.12.94 未満 Linux Kernel 6.17.3 以上 6.18.36 未満 Linux Kernel 6.19 以上 7.0.13 未満 Linux Kernel 6.6.112 以上 6.6.143 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2026-53160
National Vulnerability Database (NVD) : CVE-2026-53160 関連文書 : misc: fastrpc: fix use-after-free race in fastrpc_map_create - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0a3b87293fbd34fda651e6aead9964f84b893962) 関連文書 : misc: fastrpc: fix use-after-free race in fastrpc_map_create - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/992f121796b7ca83a5a8b93da24e971363206218) 関連文書 : misc: fastrpc: fix use-after-free race in fastrpc_map_create - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5b0166112019d1dce30b976ab28fd67f7f0be532) 関連文書 : misc: fastrpc: fix use-after-free race in fastrpc_map_create - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8b080c89183196fd3e49212f2a1a1c4a29335b9c) 関連文書 : https://git.kernel.org/stable/c/07ebe87915d8accdaba20c4f88c5ae430fe62fbb 関連文書 : misc: fastrpc: fix use-after-free race in fastrpc_map_create - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f20f6512ecb75c816e0debf4551a138f098615c4)
[2026年07月08日] 掲載