VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-007951     ( CVE-2026-23075 | CVE-2026-23075 )
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-007951.html

原文

Linuxカーネルのcan: esd_usbモジュールにおいて、URBメモリリークの脆弱性が存在しました。この脆弱性は、esd_usb_read_bulk_callback()関数がUSBリクエストブロック(URB)を正しくアンカーせず、完了後にメモリを解放しないことに起因します。これにより、デバイスの接続解除時にURBが解放されずにメモリリークが発生していました。修正では、完了コールバック内でURBを再度アンカーすることで、このメモリリークを防止しています。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-03-19
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-03-19




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-23075




National Vulnerability Database (NVD) CVE-2026-23075








参考情報
JVNDB CWE-401 有効期限後のメモリの解放の欠如




関連文書 can: esd_usb: esd_usb_read_bulk_callback(): fix URB memory leak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a9503ae43256e80db5cba9d449b238607164c51d)




関連文書 can: esd_usb: esd_usb_read_bulk_callback(): fix URB memory leak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/93b34d4ba7266030801a509c088ac77c0d7a12e9)




関連文書 can: esd_usb: esd_usb_read_bulk_callback(): fix URB memory leak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9d1807b442fc3286b204f8e59981b10e743533ce)




関連文書 https://git.kernel.org/stable/c/5a4391bdc6c8357242f62f22069c865b792406b3




関連文書 can: esd_usb: esd_usb_read_bulk_callback(): fix URB memory leak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/adec5e1f9c99fe079ec4c92cca3f1109a3e257c3)




関連文書 can: esd_usb: esd_usb_read_bulk_callback(): fix URB memory leak - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dc934d96673992af8568664c1b58e13eb164010d)




関連文書 https://git.kernel.org/stable/c/92d26ce07ac3b7a850dc68c8d73d487b39c39b33





Copyright © 2026 JPCERT/CC All Rights Reserved.