JVNDB-2026-023059 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。net: ibm: emac: デバイス削除時のUse-After-Freeを修正しました。このドライバーはdevm_register_netdev()を使用しており、これによりunregister_netdev()の呼び出しがdevresのクリーンアップフェーズまで遅延されます。このクリーンアップフェーズはemac_remove()の戻り後に実行されます。このため、以下のようなUse-After-Freeのウィンドウが発生します。1. emac_remove()が呼び出され、ハードウェア(ワークキャンセル、モジュールのデタッチ、MALからの登録解除)を停止する。2. emac_remove()が戻る。3. devresクリーンアップが実行され、最終的にunregister_netdev()が呼び出される。ステップ3の間にネットワークスタックがまだパケットを処理している可能性があり、emac_irq()、emac_poll()、または他のハンドラが既に解放されたハードウェアリソース(dev->emacp、dev->malなど)にアクセスしてしまう恐れがあります。この問題は、devm_register_netdev()の使用をやめ、手動でregister_netdev()を呼び出し、さらにemac_remove()の冒頭でunregister_netdev()を呼び出すことで修正されました。これにより、ハードウェアの停止を行う前にネットワークデバイスが完全に停止・登録解除されることが保証されます。この変更が安全である理由は以下の通りです。- dev->ndevはprobeの初期段階(emac_removeを回避可能なエラーパスより前)で非常に早期に割り当てられている。- platform_set_drvdata()は登録成功後にのみ呼ばれるため、emac_remove()は完全に登録されたデバイスに対してのみ実行される。- unregister_netdev()は冪等であり、登録されたデバイスに対して何度呼んでも安全です。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/25 |
| 登録日 | 2026/07/10 |
| 最終更新日 | 2026/07/10 |



