Linuxカーネルにおいて、以下の脆弱性が修正されました。usb: gadget: f_printer: 成功したオープン時のみkrefを取得するprinter_open()は、キャラクタデバイスがすでにオープンされている場合に-EBUSYを返しますが、戻り値に関係なくdev->krefをインクリメントしていました。VFSは失敗したオープンに対して->release()を呼び出さないため、拒否された2回目以降のオープンごとに1つの参照カウントが永久にリークしていました。kref_get()を成功したオープンの分岐内に移動させました。
Linux Linux Kernel 4.14.203 以上 4.15 未満 Linux Kernel 4.19.154 以上 4.20 未満 Linux Kernel 4.4.241 以上 4.5 未満 Linux Kernel 4.9.241 以上 4.10 未満 Linux Kernel 5.11 以上 6.6.145 未満 Linux Kernel 5.4.73 以上 5.5 未満 Linux Kernel 5.8.17 以上 5.9 未満 Linux Kernel 5.9.2 以上 5.10.261 未満 Linux Kernel 6.13 以上 6.18.39 未満 Linux Kernel 6.19 以上 7.1.4 未満 Linux Kernel 6.7 以上 6.12.96 未満 Linux Kernel 7.2
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-64345
National Vulnerability Database (NVD) : CVE-2026-64345 関連文書 : usb: gadget: f_printer: take kref only for successful open - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/75c0ad13e136961328253742501b4efc3988a587) 関連文書 : usb: gadget: f_printer: take kref only for successful open - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/94ec20d97aa51547965a539f660a1fe79c6929a3) 関連文書 : usb: gadget: f_printer: take kref only for successful open - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7f1f24c367938c5537e2308bf9a965f051d14774) 関連文書 : usb: gadget: f_printer: take kref only for successful open - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8a5eba992c862b0c94411eecf9b7121e8636db38) 関連文書 : usb: gadget: f_printer: take kref only for successful open - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/30adce93d5c4a5a1ec29d9249e3fdfcc391d406b) 関連文書 : usb: gadget: f_printer: take kref only for successful open - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bf20c94fa6aaff945f0ae3a23f3212cd299f28d9)
[2026年09月04日] 掲載