JVNDB-2026-028275 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ipv6: ioam: ioam6_event()呼び出し前にhdrポインタを更新する問題がSashikoによって報告されました。ipv6_hop_ioam()関数内で、hdrポインタはskbのリニアデータバッファを指すように初期化されます。後に、コードはskb_ensure_writable()を呼び出しますが、これはバッファを再割り当てする可能性があります。 if (skb_ensure_writable(skb, optoff + 2 + hdr->opt_len)) goto drop; /* トレースポインタは変更されている可能性がある */ trace = (struct ioam6_trace_hdr *)(skb_network_header(skb) + optoff + sizeof(*hdr));skb_ensure_writable()の呼び出しの直後にコードはトレースポインタを再計算していますが、hdrポインタの再計算は行っていません。ioam6_fill_trace_data(skb, ns, trace, true);ioam6_event(IOAM6_EVENT_TRACE, dev_net(skb->dev), GFP_ATOMIC, (void *)trace, hdr->opt_len - 2);もしskbがクローンされているか、十分なリニアヘッドルームがない場合、skb_ensure_writable()はpskb_expand_head()を呼び出し、これがskbのデータバッファを再割り当てし、古いバッファを解放します。そのため、以前のポインタは無効になります。このパッチはioam6_event()にhdr->opt_lenを渡す前にhdrポインタを再計算することで、Use-after-Free(UaF)を回避し、上記の問題を修正しています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/19 |
| 登録日 | 2026/08/17 |
| 最終更新日 | 2026/08/17 |



