製品・ソフトウェアに関する情報
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性
Title LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性
Summary

Linuxカーネルにおいて、以下の脆弱性が修正されました。macvlan_common_newlink()のエラーパスにおけるRCU猶予期間の観察に関する問題です。valis氏により、以前のパッチ後も競合状態が発生することが報告されました。macvlan_common_newlink()はエラーを検出する前に@devを可視化してしまい、呼び出し元が直接free_netdev(dev)を呼ぶ可能性があります。そのため、macvlanまたはコアネットワークスタックのいずれかでRCU期間を尊重する必要があります。競合状態を再現するためにmacvlan_forward_source_one()に一時的なmdelay(1000)を追加すると、valis氏の再現手順は以下の通りです。ip link add p1 type veth peer p2、ip link set address 00:00:00:00:00:20 dev p1、ip link set up dev p1、ip link set up dev p2、ip link add mv0 link p2 type macvlan mode source。無効な操作によりRTNETLINKが「Invalid argument」と応答し、macvlan_forward_source内でKASANのslab-use-after-freeバグが発生しました。詳細なスタックトレースと割り当て・解放の情報も含まれています。

Possible impacts 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date March 20, 2026, midnight
Registration Date May 28, 2026, 2:44 p.m.
Last Update May 28, 2026, 2:44 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Affected System
Linux
Linux Kernel 5.10.250 以上 5.10.252 未満
Linux Kernel 5.15.200 以上 5.15.202 未満
Linux Kernel 6.1.163 以上 6.1.165 未満
Linux Kernel 6.12.70 以上 6.12.75 未満
Linux Kernel 6.18.10 以上 6.18.14 未満
Linux Kernel 6.19.1 以上 6.19.4 未満
Linux Kernel 6.6.124 以上 6.6.128 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2026年05月28日]
  掲載
May 28, 2026, 2:44 p.m.