JVNDB-2026-023748 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。af_unixに関して、SOCKMAPに対してすべてのSCM属性を削除する処置が行われました。SOCKMAPはAF_UNIXのガベージコレクション(GC)からinflightファイルディスクリプタ(fd)を隠すことが可能です。SOCKMAP内のソケットがinflight fdを含むskbを受信した場合、sk_psock_verdict_data_ready()はマップされたソケットを検索し、skbをそのpsock->ingress_skbにキューイングします。旧および新しいGCはpsockキューを検査できないため、隠されたskbはinflightソケットがリークする原因となります。これはinflightソケットがグローバルリストにリンクされているためであり、kmemleakでは検出できません。さらに、SOCKMAPのリダイレクトはunix_edge.successorが常に生存しているというTarjanベースのGCの前提を破り、skbがリダイレクトされると以下のuse-after-freeが発生します。[0] また、SOCKMAPはscm_stat_del()を適切に呼び出さないため、unix_show_fdinfo()が誤ったfdカウントを報告する可能性があります。sk_msg_recvmsg()はもともとSCM属性をサポートしていません。したがって、skbをSOCKMAPレイヤーに渡す前に、すべてのSCM属性を削除することとしました。[0]: BUG: KASAN: slab-use-after-free in unix_del_edges (net/unix/garbage.c:118 net/unix/garbage.c:181 net/unix/garbage.c:251) サイズ8のメモリ読み込みエラーがtask kworker/56:1/496によって発生しました。CPU: 56 UID: 0 PID: 496 コマンド: kworker/56:1 タイントなし 7.0.0-rc7-00263-gb9d8b856689d #3 PREEMPT(lazy) ハードウェア名: QEMU Standard PC (i440FX + PIIX, 1996)、BIOS 1.17.0-debian-1.17.0-1 2014/04/01 ワークキュー: events sk_psock_backlog コールトレース: <TASK>dump_stack_lvl (lib/dump_stack.c:122) print_report (mm/kasan/report.c:379) kasan_report (mm/kasan/report.c:597) unix_del_edges (net/unix/garbage.c:118 net/unix/garbage.c:181 net/unix/garbage.c:251) unix_destroy_fpl (net/unix/garbage.c:317) unix_destruct_scm (./include/net/scm.h:80 ./include/net/scm.h:86 net/unix/af_unix.c:1976) sk_psock_backlog (./include/linux/skbuff.h:?) process_scheduled_works (kernel/workqueue.c:?) worker_thread (kernel/workqueue.c:?) kthread (kernel/kthread.c:438) ret_from_fork (arch/x86/kernel/process.c:164) ret_from_fork_asm (arch/x86/entry/entry_64.S:258)</TASK> 割り当て元タスクは955のkasan_save_track (mm/kasan/common.c:58 mm/kasan/common.c:78)、__kasan_slab_alloc (mm/kasan/common.c:369)、kmem_cache_alloc_noprof (mm/slub.c:4539)、sk_prot_alloc (net/core/sock.c:2240)、sk_alloc (net/core/sock.c:2301)、unix_create1 (net/unix/af_unix.c:1099)、unix_create (net/unix/af_unix.c:1169)、__sock_create (net/socket.c:1606)、__sys_socketpair (net/socket.c:1811)、__x64_sys_socketpair (net/socket.c:1863 net/socket.c:1860 net/socket.c:1860)、do_syscall_64 (arch/x86/entry/syscall_64.c:?)、entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:130) です。 解放元タスクは496のkasan_save_track (mm/kasan/common.c:58 mm/kasan/common.c:78)、kasan_save_free_info (mm/kasan/generic.c:587)、__kasan_slab_free (mm/kasan/common.c:287)、kmem_cache_free (mm/slub.c:6165)、__sk_destruct (net/core/sock.c:2282 net/core/sock.c:2384)、sk_psock_destroy (./include/net/sock.h:?)、process_scheduled_works (kernel/workqueue.c:?)、worker_thread (kernel/workqueue.c:?)、kthread (kernel/kthread.c:438)、ret_from_fork (arch/x86/kernel/process.c:164)、ret_from_fork_asm (arch/x86/entry/entry_64.S:258) です。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/16 |
| 最終更新日 | 2026/07/16 |



