脅威動向  2026-08-02(日)配信

Linux KernelのpNFSにおける解放済みメモリの使用に関する脆弱性

脆弱性
LinuxカーネルのpNFS(Parallel NFS)実装において、解放済みメモリの使用(Use-after-free)に関する脆弱性が存在する。pnfs_update_layout()内のNFS_LAYOUT_RETURN分岐において、pnfs_put_layout_hdr(lo)がトレースポイント(trace_pnfs_update_layout())の呼び出し前に実行されることで、すでに解放された「lo」オブジェクトのフィールドへトレースポイントがアクセスし、Use-after-freeが発生する。攻撃者によってこの脆弱性が悪用された場合、システムのクラッシュや任意のコード実行を引き起こす可能性がある。CVSS v3.0の基本値は9.8(Critical)と評価されており、迅速な対応が必要である。
対象ソフト
Linux Kernelは、多くのサーバーや組み込み機器、クラウドインフラストラクチャの基盤として広く使用されているオペレーティングシステムの核心部分である。
影響
攻撃成功時に、リモートからの任意のコード実行やサービス運用妨害(DoS)、システムクラッシュを引き起こす可能性がある。
対応策
ベンダーより提供されているパッチを適用し、Linux Kernelを脆弱性が修正された最新バージョンにアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →