vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-025009

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

7.8
2026/07/24 17:23
CVE-2026-53115
JVNDB-2026-025009
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性
概要
Linuxカーネルにおいて、以下の脆弱性が修正されました。bus: fsl-mcにおいて、汎用のdriver_overrideインフラストラクチャを使用し、__driver_attach()を通じてドライバがプローブされる際に、busのmatch()コールバックがデバイスロックを保持せずに呼び出されるため、ロックなしでdriver_overrideフィールドにアクセスし、Use-After-Free(UAF)を引き起こす可能性がありました。これを修正するために、driver-coreのdriver_overrideインフラストラクチャを使用し、内部で適切なロック管理を行うようにしました。なお、__driver_attach()からデバイスロックを保持せずにmatch()を呼び出すのは意図された動作です。[1]
想定される影響と対策
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 7.8
CVECVE-2026-53115
公表日2026/06/24 00:00
登録日2026/07/24 17:23
更新日2026/07/24 17:23
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。