【活用ガイド】

JVNDB-2026-028964

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。wifi: mac80211: メッシュが skb->cb を再利用する前に高速RXレートをキャプチャする ieee80211_invoke_fast_rx() は IEEE80211_SKB_RXCB(skb) を通じてRXステータスを読み取りますが、これは ieee80211_rx_mesh_data() が IEEE80211_TX_INFO として再利用するのと同じ skb->cb ストレージをエイリアスしています。ユニキャストの転送パスでは、mesh_data は次のように処理します:info = IEEE80211_SKB_CB(fwd_skb);memset(info, 0, sizeof(*info));呼び出し元はまだ rx->skb として名前付けしている同じ skb に対し、その後 skb をTX用にキューに入れる(成功時)か kfree_skb() で解放する(ルートがない場合)処理を行い、RX_QUEUED を返します。呼び出し元の RX_QUEUED に対する処理は、sta_stats_encode_rate(status) を、ゼロクリアされたメモリ(成功パス)または解放されたメモリ(ルートなしパス)に対して呼び出します。後者は ieee80211_prepare_and_rx_handle における KASAN の slab-use-after-free の問題を引き起こします。修正は、ieee80211_rx_mesh_data() を呼び出す前に status からレートをエンコードすることで行われ、RX_QUEUED の処理は有効なメモリがバックアップされていた時点でキャプチャされた値を利用するようになりました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.4 以上 7.0.11 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64117
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64117
  2. 関連文書 : wifi: mac80211: capture fast-RX rate before mesh reuses skb->cb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d71c841be5d9e586ee7f36c0dc8ed4db0d9a1349)
  3. 関連文書 : wifi: mac80211: capture fast-RX rate before mesh reuses skb->cb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2fb64f94f9afb774f2fa0c7835727d7a67f89f07)
更新履歴

  • [2026年08月20日]
      掲載