脅威動向  2026-07-13(月)配信

Linux Kernelのqla2xxxにおける二重解放の脆弱性

脆弱性
📰 過去報告:7/10
Linuxカーネルのscsi: qla2xxxドライバにおいて、fcportの二重解放(Double Free)が発生する脆弱性が確認された。具体的には、qla24xx_els_dcmd_iocb()関数内でのエラー処理において、kref_put()による参照解放後に再度同様の解放操作が行われることで問題が発生する。この脆弱性はCVSSスコア9.8(Critical)と評価されており、攻撃者がネットワーク経由で悪用した場合、システムへの深刻な影響を及ぼす可能性があるため、早急な修正が必要である。
前回7/10に報告したLinux Kernelにおいて、新たに別の深刻な脆弱性が公表されました。システムへの影響が大きいため、利用環境におけるアップデート等の対応を推奨します。
対象ソフト
Linuxカーネルは、オープンソースのオペレーティングシステムの中核であり、サーバー、デスクトップ、組み込み機器など幅広い環境で使用されている。
影響
攻撃成功時、メモリの二重解放によりシステムクラッシュや、悪意のあるコードの実行を含む予期せぬ動作を引き起こす可能性がある。
対応策
JVN DBを参照し、修正済みの最新バージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →