Linuxカーネルにおいて、以下の脆弱性が修正されました:netfsのnetfs_write_begin()関数におけるエラーハンドリングで発生していたリクエストのリーク問題を修正しました。具体的には、netfs_wait_for_read()からエラーが返された場合に、リクエストの参照がリークしないように対応しました。
Linux Linux Kernel 5.18 以上 6.18.34 未満 Linux Kernel 6.19 以上 7.0.11 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
有効期限後のメモリの解放の欠如(CWE-401) [NVD評価]
CVE-2026-64060
National Vulnerability Database (NVD) : CVE-2026-64060 関連文書 : netfs: Fix leak of request in netfs_write_begin() error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/28686d6d8b60dc5bbae9ef6023ab2051d6c66cdf) 関連文書 : netfs: Fix leak of request in netfs_write_begin() error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5046a34f0643441f05b0253ea64e1a3af87efe14) 関連文書 : netfs: Fix leak of request in netfs_write_begin() error handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/22ae28aae43623be235ff455558cdd13fbe2daeb)
[2026年09月03日] 掲載