JVNDB-2026-022866 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ipv6: mcast: MLDクエリ処理時のuse-after-freeの問題です。MLDクエリを処理する際、パケットの初期解析時にマルチキャストグループアドレスへのポインタが取得されます。このポインタは、その後pskb_may_pull()の呼び出しによってskbヘッダーが再割り当てされている可能性があるにもかかわらず、再ロードされずに逆参照されるため、use-after-freeが発生します[1]。この問題は、パケットの初期解析時にマルチキャストグループアドレスをコピーすることで修正されました。[1]BUG: KASAN: slab-use-after-freeが__mld_query_work (net/ipv6/mcast.c:1512)にて発生しました。タスクkworker/4:1/118によるアドレスffff8881154b8e90(サイズ8)の読み取りが行われました。作業キューはmld_query_workです。コールトレースは以下の通りです。<TASK>dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120)、print_address_description.constprop.0 (mm/kasan/report.c:378)、print_report (mm/kasan/report.c:482)、kasan_report (mm/kasan/report.c:595)、__mld_query_work (net/ipv6/mcast.c:1512)、mld_query_work (net/ipv6/mcast.c:1563)、process_one_work (kernel/workqueue.c:3314)、worker_thread (kernel/workqueue.c:3397 kernel/workqueue.c:3478)、kthread (kernel/kthread.c:436)、ret_from_fork (arch/x86/kernel/process.c:158)、ret_from_fork_asm (arch/x86/entry/entry_64.S:245)</TASK> [...] タスク118によって対象のメモリが解放されました。解放時のスタックトレースは以下の通りです。kasan_save_stack (mm/kasan/common.c:57)、kasan_save_track (mm/kasan/common.c:78)、kasan_save_free_info (mm/kasan/generic.c:584)、__kasan_slab_free (mm/kasan/common.c:253 mm/kasan/common.c:285)、kfree (./include/linux/kasan.h:235 mm/slub.c:2689 mm/slub.c:6251 mm/slub.c:6566)、pskb_expand_head (net/core/skbuff.c:2335)、__pskb_pull_tail (net/core/skbuff.c:2878 (discriminator 4))、__mld_query_work (net/ipv6/mcast.c:1495 (discriminator 1))、mld_query_work (net/ipv6/mcast.c:1563)、process_one_work (kernel/workqueue.c:3314)、worker_thread (kernel/workqueue.c:3397 kernel/workqueue.c:3478)、kthread (kernel/kthread.c:436)、ret_from_fork (arch/x86/kernel/process.c:158)、ret_from_fork_asm (arch/x86/entry/entry_64.S:245)となっています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/25 |
| 登録日 | 2026/07/09 |
| 最終更新日 | 2026/07/09 |



