vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-025012

LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性

7.8
2026/07/24 17:24
CVE-2026-53112
JVNDB-2026-025012
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性
概要
Linuxカーネルにおいて、以下の脆弱性が修正されました。wifi: rtlwifi: pci: 完了していない irq_prepare_bcn_tasklet による可能性のある use-after-free の修正です。irq_prepare_bcn_tasklet は rtl_pci_init() 内で初期化され、ハードウェアによって RTL_IMR_BCNINT 割り込みがトリガーされるとスケジュールされます。しかし、rtl_pci_deinit() では停止されません。rtlwifiカードのプローブが失敗したりデタッチされた場合、ieee80211_hw が解放されますが、irq_prepare_bcn_tasklet はまだ実行中または保留中である可能性があり、解放された ieee80211_hw に _rtl_pci_prepare_bcn_tasklet() でアクセスすることで use-after-free が発生します。irq_tasklet と同様に、rtl_pci_deinit() に tasklet_kill() を追加し、ieee80211_hw が解放される前に irq_prepare_bcn_tasklet が適切に終了することを保証します。この問題は静的解析によって特定されました。
想定される影響と対策
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 7.8
CVECVE-2026-53112
公表日2026/06/24 00:00
登録日2026/07/24 17:24
更新日2026/07/24 17:24
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。