Linuxカーネルにおいて、以下の脆弱性が修正されました。rpmsg: char: probeエラー経路におけるuse-after-freeの問題が修正されました。rpmsg_chrdev_probe()関数は、新たに割り当てられたeptdevをrpmsg_chrdev_eptdev_add()を呼び出す前にデフォルトエンドポイントのprivポインタに格納します。しかし、もしrpmsg_chrdev_eptdev_add()が失敗した場合、そのエラーパスでeptdevが解放される一方で、デフォルトエンドポイントは依然として古いprivポインタを用いてコールバックを呼び出す可能性があります。rpmsg_chrdev_eptdev_add()が成功するまでは、eptdevをデフォルトエンドポイントで公開しないようにしています。privポインタが公開される前に受信したメッセージはrpmsg_ept_cb()で無視されるべきです。フローコントロールの更新は同じタイミングでrpmsg_ept_flow_cb()に到達することがあるため、どちらのコールバックもprivがNULLの場合は成功を返すようにしています。
Linux Linux Kernel 5.18 以上 6.1.178 未満 Linux Kernel 6.13 以上 6.18.38 未満 Linux Kernel 6.19 以上 7.1.3 未満 Linux Kernel 6.2 以上 6.6.144 未満 Linux Kernel 6.7 以上 6.12.95 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
解放済みメモリの使用(CWE-416) [NVD評価]
CVE-2026-63797
National Vulnerability Database (NVD) : CVE-2026-63797 関連文書 : rpmsg: char: Fix use-after-free on probe error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1306fc4f76f765727a6d5aefbf08ef0c8f32996f) 関連文書 : rpmsg: char: Fix use-after-free on probe error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ddf13f91ca82c94ef7ad9c41a434a03313f8eb1b) 関連文書 : rpmsg: char: Fix use-after-free on probe error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1ff3f528e67d20e2b1483dcaba899dc7832b2e6b) 関連文書 : rpmsg: char: Fix use-after-free on probe error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c5ebb06c7e24d531b68707168e04698859d642bc) 関連文書 : rpmsg: char: Fix use-after-free on probe error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/104d100212396801f1d9d388282f746e23e2bfd6) 関連文書 : rpmsg: char: Fix use-after-free on probe error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ff268cd9ccbce6472a0658791b417bf11c31ee39)
[2026年07月31日] 掲載