脅威動向  2026-10-06(火)配信

Linux Kernel における VXLAN ドライバの解放済みメモリ使用の脆弱性

脆弱性
Linux カーネルのネットワークスタックにおける VXLAN ドライバに、解放済みメモリ使用(Use-After-Free)の脆弱性が存在する。具体的には、skb_tunnel_check_pmtu() 関数を実行した際にネットワークバッファ(skb->head)が変更される可能性があるにもかかわらず、以前にキャッシュされた IP ヘッダ(ip_hdr)のポインタを再利用していることが原因である。この不適切なメモリアクセスにより、解放されたメモリ領域への参照が発生し、システムの安定性に重大な影響を及ぼす。ソースコードレベルでは、他のネットワークドライバと同様にポインタを再取得する実装への修正が必要である旨が示されている。
対象ソフト
Linux カーネルは、オペレーティングシステムの基幹となるソフトウェアであり、サーバー、デスクトップ、クラウドインフラ、組み込みデバイスなど、世界中で幅広く利用されている。
影響
攻撃者により、システムのクラッシュ(サービス拒否)を引き起こされたり、メモリ破壊を通じて任意のコードを実行されたりする可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →