【活用ガイド】

JVNDB-2026-022866

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。ipv6: mcast: MLDクエリ処理時のuse-after-freeの問題です。MLDクエリを処理する際、パケットの初期解析時にマルチキャストグループアドレスへのポインタが取得されます。このポインタは、その後pskb_may_pull()の呼び出しによってskbヘッダーが再割り当てされている可能性があるにもかかわらず、再ロードされずに逆参照されるため、use-after-freeが発生します[1]。この問題は、パケットの初期解析時にマルチキャストグループアドレスをコピーすることで修正されました。[1]BUG: KASAN: slab-use-after-freeが__mld_query_work (net/ipv6/mcast.c:1512)にて発生しました。タスクkworker/4:1/118によるアドレスffff8881154b8e90(サイズ8)の読み取りが行われました。作業キューはmld_query_workです。コールトレースは以下の通りです。<TASK>dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120)、print_address_description.constprop.0 (mm/kasan/report.c:378)、print_report (mm/kasan/report.c:482)、kasan_report (mm/kasan/report.c:595)、__mld_query_work (net/ipv6/mcast.c:1512)、mld_query_work (net/ipv6/mcast.c:1563)、process_one_work (kernel/workqueue.c:3314)、worker_thread (kernel/workqueue.c:3397 kernel/workqueue.c:3478)、kthread (kernel/kthread.c:436)、ret_from_fork (arch/x86/kernel/process.c:158)、ret_from_fork_asm (arch/x86/entry/entry_64.S:245)</TASK> [...] タスク118によって対象のメモリが解放されました。解放時のスタックトレースは以下の通りです。kasan_save_stack (mm/kasan/common.c:57)、kasan_save_track (mm/kasan/common.c:78)、kasan_save_free_info (mm/kasan/generic.c:584)、__kasan_slab_free (mm/kasan/common.c:253 mm/kasan/common.c:285)、kfree (./include/linux/kasan.h:235 mm/slub.c:2689 mm/slub.c:6251 mm/slub.c:6566)、pskb_expand_head (net/core/skbuff.c:2335)、__pskb_pull_tail (net/core/skbuff.c:2878 (discriminator 4))、__mld_query_work (net/ipv6/mcast.c:1495 (discriminator 1))、mld_query_work (net/ipv6/mcast.c:1563)、process_one_work (kernel/workqueue.c:3314)、worker_thread (kernel/workqueue.c:3397 kernel/workqueue.c:3478)、kthread (kernel/kthread.c:436)、ret_from_fork (arch/x86/kernel/process.c:158)、ret_from_fork_asm (arch/x86/entry/entry_64.S:245)となっています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.15 以上 5.15.210 未満
  • Linux Kernel 5.16 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.36 未満
  • Linux Kernel 6.19 以上 7.0.13 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.94 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53275
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53275
  2. 関連文書 : ipv6: mcast: Fix use-after-free when processing MLD queries - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1354271c89d0e5fbf8b3d94097ff0216695209c7)
  3. 関連文書 : ipv6: mcast: Fix use-after-free when processing MLD queries - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/53baa63a4183291574483f89583dbef13677a2c4)
  4. 関連文書 : ipv6: mcast: Fix use-after-free when processing MLD queries - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2a613bf497029d555a7428406aa8cdb84a503cea)
  5. 関連文書 : ipv6: mcast: Fix use-after-free when processing MLD queries - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4203806f700bb44ea0b05d484d9d40044b47fb04)
  6. 関連文書 : ipv6: mcast: Fix use-after-free when processing MLD queries - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/087dbacf897c020f438f780f0a4a8aa73b6d7c5a)
  7. 関連文書 : ipv6: mcast: Fix use-after-free when processing MLD queries - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/791c91dc7a9dfb2457d5e29b8216a6484b9c4b40)
  8. 関連文書 : ipv6: mcast: Fix use-after-free when processing MLD queries - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b2eb8886200b907fc71806869620609f0f4cacb0)
更新履歴

  • [2026年07月09日]
      掲載