Linuxカーネルにおいて、以下の脆弱性が修正されました。tipcのtipc_buf_append()関数における二重解放の問題です。tipc_msg_validate()関数は、検証中のskbを再割り当てする可能性があり、古いskbを解放します。tipc_buf_append()内では、呼び出し元のskbポインタのコピーであるローカル変数へのポインタを使ってこの関数が呼び出されていました。もしskbが再割り当てされ、その後検証に失敗した場合、エラー処理の過程で元のskbポインタが既に解放されているにもかかわらず再度解放されてしまい、二重解放が発生します。この問題は、headが新たに割り当てられた再構成されたskbを指しているかどうかを確認し、該当する場合は後の解放操作のために*headbufを再割り当てされたskbに再設定することで修正されました。
Linux Linux Kernel 4.15 以上 5.10.258 未満 Linux Kernel 5.11 以上 5.15.209 未満 Linux Kernel 5.16 以上 6.1.175 未満 Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.2 以上 6.6.141 未満 Linux Kernel 6.7 以上 6.12.91 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
レッドハット Red Hat : https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-52993.json Red Hat Bugzilla : 2492437 (CVE-2026-52993) CVE-2026-52993 kernel: tipc: fix double-free in tipc_buf_append() Red Hat Customer Portal : CVE-2026-52993 - Red Hat Customer Portal
二重解放(CWE-415) [NVD評価] 無効なポインタや参照の解放(CWE-763) [その他]
CVE-2026-52993
National Vulnerability Database (NVD) : CVE-2026-52993 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d3556656c6daebf8def751c7e71d11dd0a180d24) 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1d5e589055880fae229e229e1929e087dbe08cf3) 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4ee4deadaae7cb2e3d53af0fc889cf92a73413c0) 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/29940fff14110ca48c5ccc168d121665b51bb778) 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4d104882bc815d4ec666ace9155f5f52715879a6) 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0274f24485fc38032d4093e463dc3ff5c7a667c9) 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a438975a6dcdbd70865978c021650d1485586f0b) 関連文書 : tipc: fix double-free in tipc_buf_append() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d293ca716e7d5dffdaecaf6b9b2f857a33dc3d3a)
[2026年07月16日] 掲載