脅威動向  2026-10-09(金)配信

Linux Kernel における解放済みメモリ使用(UAF)の脆弱性

脆弱性
📰 過去報告:10/6
Linux カーネルのネットワーク処理モジュールにおいて、解放済みメモリの使用(Use-After-Free)に関する脆弱性が発見された。具体的には、トンネル通信のパスMTU探索(PMTUD)に関連する関数内で、ネットワークヘッダー情報をキャッシュした後にメモリの再割り当てが行われる可能性があり、その結果、無効になったメモリアドレスを参照する不備があった。この脆弱性は、メモリ再割り当て後にポインタを再取得するようロジックを修正することで解消されている。ネットワーク経由で攻撃可能な極めて深刻な脆弱性であり、広範囲な Linux システムに影響を及ぼす恐れがある。
10/6 報告と同じ Linux Kernel について、別の脆弱性が発見されました。利用環境におけるパッチ適用状況の確認を推奨します。
対象ソフト
サーバーやデスクトップ、組み込み機器など、世界中の多種多様なシステムで基盤として利用されるオープンソースのオペレーティングシステムカーネルである。
影響
攻撃者がこの脆弱性を悪用した場合、遠隔からシステムをクラッシュさせたり、任意のコードを実行したりすることで、機密情報の漏えいや改ざん、サービス停止(DoS)を引き起こす可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →