【活用ガイド】

JVNDB-2026-023054

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:xfrm: policy: xfrm_policy_bysel_ctx()内の曖昧なbinに対するUse-After-Freeの問題を修正しました。具体的には、xfrm_policy_lockを保持したままbinを剪定(プルーニング)してからロックを解除することで競合状態を解消しました。ロックは既に保持されているため、__xfrm_policy_inexact_prune_bin()を直接使用します。ラッパー関数のxfrm_policy_inexact_prune_bin()は使用されなくなり削除されました。競合状態の詳細は以下の通りです。 CPU0 (XFRM_MSG_DELPOLICY) CPU1 (XFRM_MSG_NEWSPDINFO) ========================== ========================== xfrm_policy_bysel_ctx(): spin_lock_bh(xfrm_policy_lock) bin = xfrm_policy_inexact_lookup() __xfrm_policy_unlink(pol) spin_unlock_bh(xfrm_policy_lock) xfrm_policy_kill(ret) // ロックが解除された広い時間窓 xfrm_hash_rebuild(): spin_lock_bh(xfrm_policy_lock) __xfrm_policy_inexact_flush(): kfree_rcu(bin) // binが解放される spin_unlock_bh(xfrm_policy_lock) xfrm_policy_inexact_prune_bin(bin) // Use-After-Free: binはすでに解放されています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.0 以上 5.10.259 未満
  • Linux Kernel 5.11 以上 5.15.210 未満
  • Linux Kernel 5.16 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.36 未満
  • Linux Kernel 6.19 以上 7.0.13 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.94 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53239
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53239
  2. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ec82ea4eb220164d854f8734ca5a35e23e577b94)
  3. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/42827d03f8009a6a218bacab153e21f39d6a121c)
  4. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8fc536e9f6856230f19c7d13e71af064b6a77b22)
  5. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7f2d76c9c03257c0782afef9d95321fa04096f60)
  6. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/88697cf980222d5906a37bf47662dac0732e2a0f)
  7. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/25c8c7fb3b0b9668c7d05e209f58c158d2b020c7)
  8. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b5316e2b8614a87d8736941972441cb47bfd4491)
  9. 関連文書 : xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c4c1ea36d83bf3c4569468ca5b8b614fda1bf821)
更新履歴

  • [2026年07月10日]
      掲載