JVNDB-2026-024002 | |
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbd: durable v2のオープン処理でClientGUID不一致時に発生していた耐久的ファイルディスクリプタ(fd)のリークを修正しました。ksmbd_lookup_fd_cguid()は、ksmbd_fp_get()によって参照カウントが増加したksmbd_fileを返します。DURABLE_REQ_V2の場合、parse_durable_handle_context()はClientGUIDが一致するブランチ内のすべての経路において、この参照をksmbd_put_durable_fd()の呼び出しか、再接続成功時にdh_info->fpへ所有権を移すことで適切に解放します。しかし、同じCreateGuidを持つものの異なるClientGUIDのグローバルファイルテーブルエントリが存在すると、コードはksmbd_lookup_fd_cguid()から取得した参照をドロップせずに新規オープン経路へ単純にフォールスルーしてしまいます。MS-SMB2セクション3.3.5.9.10(「SMB2_CREATE_DURABLE_HANDLE_REQUEST_V2 Create Contextの処理」)によれば、サーバはリクエストのCreateGuidと一致し、かつそのリクエストを受け取った接続のClientGUIDと一致するOpenを必ず特定しなければなりません。該当するOpenが見つからない場合は、通常のオープン処理フェーズを続行する必要があります。したがって、CreateGuidがヒットしてもClientGUIDが不一致の場合は「Openが見つからなかった」ケースに該当し、新規オープンを進めることが正しいですが、ルックアップの副作用で得られた参照をリークさせてはなりません。この不一致に繰り返し遭遇すると、グローバルファイルテーブルのエントリがピン留めされ、対応するファイルに対して__ksmbd_close_fd()が実行されなくなるため、耐久的スカベンジャを妨害し、長期間にわたるリソースリークが発生してしまいます。不一致経路では参照を解放し、dh_info->fpをクリアすることで、その後の処理で不一致のルックアップ結果を再接続対象と誤認しないようにしています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/17 |
| 最終更新日 | 2026/07/17 |



