【活用ガイド】

JVNDB-2026-025012

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。wifi: rtlwifi: pci: 完了していない irq_prepare_bcn_tasklet による可能性のある use-after-free の修正です。irq_prepare_bcn_tasklet は rtl_pci_init() 内で初期化され、ハードウェアによって RTL_IMR_BCNINT 割り込みがトリガーされるとスケジュールされます。しかし、rtl_pci_deinit() では停止されません。rtlwifiカードのプローブが失敗したりデタッチされた場合、ieee80211_hw が解放されますが、irq_prepare_bcn_tasklet はまだ実行中または保留中である可能性があり、解放された ieee80211_hw に _rtl_pci_prepare_bcn_tasklet() でアクセスすることで use-after-free が発生します。irq_tasklet と同様に、rtl_pci_deinit() に tasklet_kill() を追加し、ieee80211_hw が解放される前に irq_prepare_bcn_tasklet が適切に終了することを保証します。この問題は静的解析によって特定されました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.38 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満
  • Linux Kernel 6.2 以上 6.6.141 未満
  • Linux Kernel 6.7 以上 6.12.91 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53112
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53112
  2. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fac1079e0fdec6df6d7562c21941587236dc3def)
  3. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/039cd522dc70151da13329a5e3ae19b1736f468a)
  4. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aa10a452e34810987fb9f4a047995b30003fb53f)
  5. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3c0e8a3179e6325a7dc6ce221aef0e03d854ab4b)
  6. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7731b67bd59d1284d150cbe40a47e95a10613234)
  7. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/008c456b76e9070979bc0e763897a5d3b0fdd4dc)
  8. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ae10d4a1ab6bcaa1336abb171908a9a365761d3e)
  9. 関連文書 : wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e40873820c9d245ce482faa7ad514ebdb3b8d23d)
更新履歴

  • [2026年07月24日]
      掲載