脆弱性
Linux カーネルのネットワークスタックにおける VXLAN ドライバに、解放済みメモリ使用(Use-After-Free)の脆弱性が存在する。具体的には、skb_tunnel_check_pmtu() 関数を実行した際にネットワークバッファ(skb->head)が変更される可能性があるにもかかわらず、以前にキャッシュされた IP ヘッダ(ip_hdr)のポインタを再利用していることが原因である。この不適切なメモリアクセスにより、解放されたメモリ領域への参照が発生し、システムの安定性に重大な影響を及ぼす。ソースコードレベルでは、他のネットワークドライバと同様にポインタを再取得する実装への修正が必要である旨が示されている。
対象ソフト
Linux カーネルは、オペレーティングシステムの基幹となるソフトウェアであり、サーバー、デスクトップ、クラウドインフラ、組み込みデバイスなど、世界中で幅広く利用されている。
影響
攻撃者により、システムのクラッシュ(サービス拒否)を引き起こされたり、メモリ破壊を通じて任意のコードを実行されたりする可能性がある。