【活用ガイド】

JVNDB-2026-032000

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。6lowpanに関して、エラーパスでのNHCエントリのUse-After-Freeが修正されました。lowpan_nhc_do_uncompression()はlowpan_nhc_lockを保持した状態でNHCディスクリプタを参照します。もしそのディスクリプタにuncompressコールバックが存在しない場合、エラーパスは警告表示前にロックを解放します。lowpan_nhc_del()は同じロック下でディスクリプタを削除し、その後所有するモジュールのアンロード前にsynchronize_net()を呼び出します。しかし、これではネットワークRXのRCUリーダのみが待機対象となるため不十分です。lowpan_header_decompress()はエクスポートされており、必ずしもネットコアのRXクリティカルセクションに覆われていません。たとえばBluetooth 6LoWPANのL2CAP受信パスなどからも呼び出される可能性があります。これにより、あるタスクがエラーパスでlowpan_nhc_lockを解放し、別のタスクがsynchronize_net()の完了後に該当ディスクリプタの登録解除および解放を行い、最初のタスクが警告表示のためにnhc->nameを参照するという競合状態が発生します。アンロック後のウィンドウが広がったことで、KASANが以下のレポートを出しました。BUG: KASAN: slab-use-after-free in lowpan_nhc_do_uncompression+0x1f4/0x220、8バイトの読み取り、lowpan_nhc_do_uncompression、lowpan_header_decompress。この問題は、ロック解除前に警告を表示するよう修正することで対応されました。これにより、登録解除が排除されている間にディスクリプタ名が読み取られます。不正なパケットは引き続き-ENOTSUPPで拒否されます。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.1 (重要) [その他]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.1 以上 5.10.261 未満
  • Linux Kernel 5.11 以上 5.15.212 未満
  • Linux Kernel 5.16 以上 6.1.178 未満
  • Linux Kernel 6.13 以上 6.18.39 未満
  • Linux Kernel 6.19 以上 7.1.4 未満
  • Linux Kernel 6.2 以上 6.6.145 未満
  • Linux Kernel 6.7 以上 6.12.96 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64452
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64452
  2. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cc27aea4d454abfb385ee2c9499c78b96db9b728)
  3. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1720db928e5a58ca7d75ac1d514c3b73fd7061a7)
  4. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9c2f5c0829a8c8b904dae36be6d8056b719ac605)
  5. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/593b78bb3c7ef0c6e9ae6fdf5afa80a5f7573168)
  6. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/80b5c8779acee0550845394fb3e5176a398aa24c)
  7. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0beccbcf50de125be5520d0ffc59af4bb8655482)
  8. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a8e3a94711134e898c6021a6b77374efa91b3639)
  9. 関連文書 : 6lowpan: fix NHC entry use-after-free on error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b713aa0cc344f10f7a9928a230b5f5e780d04078)
更新履歴

  • [2026年09月04日]
      掲載