Linuxカーネルにおいて、以下の脆弱性が修正されました。smb: client の SMB2_ioctl() におけるリプレイで二重解放が発生する問題です。リプレイ可能なエラーを返し、そのレスポンスバッファを解放する場合があります。SMB2_ioctl_init() が次の送信前に失敗すると、クリーンアップ処理は前回のバッファタイプを保持し、そのレスポンスを再度解放してしまいます。これを防ぐために、各試行の前にレスポンスの管理情報をリセットするように変更されました。
Linux Linux Kernel 6.13 以上 6.18.39 未満 Linux Kernel 6.19 以上 7.1.4 未満 Linux Kernel 6.6.32 以上 6.6.145 未満 Linux Kernel 6.8.1 以上 6.12.96 未満 Linux Kernel 6.8
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
二重解放(CWE-415) [NVD評価]
CVE-2026-64385
National Vulnerability Database (NVD) : CVE-2026-64385 関連文書 : smb: client: fix double-free in SMB2_ioctl() replay - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/276c8efbc49f9303ac76d0d4deab7128581b0f3b) 関連文書 : smb: client: fix double-free in SMB2_ioctl() replay - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fc65ffb4ef1bf540da16b17c225ae51091e07d72) 関連文書 : smb: client: fix double-free in SMB2_ioctl() replay - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/96fcfc8ae7359346156e492ca610e830d2649ad6) 関連文書 : smb: client: fix double-free in SMB2_ioctl() replay - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f9bbadb6c94583e3b4af1afc449bfceb1d1ddec9) 関連文書 : smb: client: fix double-free in SMB2_ioctl() replay - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0be4bc64882edaefaaee8d1e27d083643eb778e6)
[2026年09月07日] 掲載