JVNDB-2026-032013 | |
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto: krb5 - 非同期AEAD実装において、割り当て時のフィルタリングの問題があります。rfc3961_simplified.cのkrb5_aead_encrypt()、krb5_aead_decrypt()およびrfc8009_aes2.cのrfc8009_encrypt()、rfc8009_decrypt()は、NULLの完了コールバックを設定し、crypto_aead_{encrypt,decrypt}()からの負の戻り値を致命的なものとして扱い、kfree_sensitive(buffer)にフォールスルーします。encrypt_nameが非同期AEADインスタンスに解決される場合、リクエストは-EINPROGRESSを返し、バックエンドのワーカーがまだポインタを保持している間にバッファが解放されるため、ワーカーは完了時に解放されたスラブを逆参照してしまいます。UML+SLUB環境のKASANレポートでは、krb5->encrypt_nameに紐づけられた合成の非同期AEADバックエンドにおいて、以下のように報告されました。BUG: KASAN: slab-use-after-free in t5_stub_complete+0x7d/0xc7。これらのヘルパーは同期的に書かれているため、すべての呼び出し箇所にcrypto_wait_req()を通すのではなく、割り当て時に非同期インスタンスをフィルタリングしています。この問題は、非同期AEADプロバイダーがkrb5のenctype名に紐づけられているシステム上のnet/rxrpc/rxgk.c、fs/afs/cm_security.c、およびnet/ceph/crypto.cから到達可能です。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/25 |
| 登録日 | 2026/09/04 |
| 最終更新日 | 2026/09/04 |



