【活用ガイド】

JVNDB-2026-023194

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。lib: test_hmm: ファイルクローズ時にデバイスページを退避させて use-after-free を回避するパッチシリーズ「Minor hmm_test fixes and cleanups」です。これはHMMカーネルセルフテストに関する2つのバグ修正とクリーンアップであり、主にZenghui Yuによって報告されました。問題の分析と指摘に対してはLorenzoに特別な感謝が捧げられています。このパッチ(全3つのうちの1つ)は以下の内容を含みます。dmirror_fops_release()が呼び出される際、dmirror構造体は解放されますが、デバイスプライベートページが先にシステムメモリに移行されませんでした。これにより、これらのページは解放されたdmirrorへのゾーン_device_dataポインタのダングリングを持つ状態になります。その後、これらのページで(例えばコアダンプ中に)フォールトが発生すると、dmirror_devmem_fault()コールバックが古いポインタを逆参照し、カーネルパニックを引き起こしました。この問題はarm64上でmm/ksft_hmm.shを実行した際に報告されており、テストの失敗がSIGABRTを引き起こし、結果として生成されたコアダンプが古いデバイスプライベートページのVMAsをフォールトさせました。この問題は、dmirror_fops_release()内でdmirrorの解放前に各devmemチャンクに対してdmirror_device_evict_chunk()を呼び出し、すべてのデバイスプライベートページをシステムメモリに移行することで修正されました。この関数は先行宣言を避けるためにファイル内で前方に移動されています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.8 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.27 未満
  • Linux Kernel 6.19 以上 7.0.4 未満
  • Linux Kernel 6.2 以上 6.6.140 未満
  • Linux Kernel 6.7 以上 6.12.86 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-46280
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-46280
  2. 関連文書 : lib: test_hmm: evict device pages on file close to avoid use-after-free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/38f113f81d3f0adc658a4475dd3ecaec985e21d3)
  3. 関連文書 : lib: test_hmm: evict device pages on file close to avoid use-after-free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9de1eb0aac2862d6144b8db0ec1388e79f8bc3e1)
  4. 関連文書 : lib: test_hmm: evict device pages on file close to avoid use-after-free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5846715b6382dd4c6a69b35a56ca6115d33bc2a0)
  5. 関連文書 : lib: test_hmm: evict device pages on file close to avoid use-after-free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/744dd97752ef1076a8d8672bb0d8aa2c7abc1144)
  6. 関連文書 : lib: test_hmm: evict device pages on file close to avoid use-after-free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/234071b4318feaeb27cd2e4e1b16ef6b055adf89)
  7. 関連文書 : lib: test_hmm: evict device pages on file close to avoid use-after-free - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bf477abd448c76bb8ea51c9b4f63a3a17c4b6239)
更新履歴

  • [2026年07月10日]
      掲載