VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-024737     ( CVE-2026-53046 | CVE-2026-53046 )
LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024737.html

原文

Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdに関して、Qualcomm暗号エンジンの非同期暗号処理によるuse-after-freeの問題を修正しました。ksmbd_crypt_message()ではAEADリクエストにNULLの完了コールバックを設定しており、Qualcomm Crypto Engine(QCE)のような非同期ハードウェア暗号エンジンからの-EINPROGRESSの返却コードを適切に処理していません。QCEが-EINPROGRESSを返した場合、ksmbdはこれをエラーと見なし、ハードウェアDMA操作がまだ進行中であるにもかかわらず即座にリクエストを解放していました。これによりDMA完了コールバックが解放済みメモリを参照してNULLポインタークラッシュが発生していました。 pc : qce_skcipher_done+0x24/0x174 lr : vchan_complete+0x230/0x27c ... el1h_64_irq+0x68/0x6c ksmbd_free_work_struct+0x20/0x118 [ksmbd] ksmbd_exit_file_cache+0x694/0xa4c [ksmbd]標準的なcrypto_wait_req()パターンを、完了コールバックとしてcrypto_req_done()を使用する方法に変更しました。この方法はfs/smb/client/smb2ops.cのSMBクライアントで採用されているもので、同期エンジン(即時返却)と非同期エンジン(-EINPROGRESS返却後にコールバック通知)の両方を適切に処理します。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-23
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-23




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53046




National Vulnerability Database (NVD) CVE-2026-53046








参考情報
JVNDB CWE-416 解放済みメモリの使用




関連文書 ksmbd: fix use-after-free from async crypto on Qualcomm crypto engine - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7164b3953cefd540e7ebca828c793bc6869cfbc4)




関連文書 ksmbd: fix use-after-free from async crypto on Qualcomm crypto engine - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8ef183216feaa24b66b940510d8b68f680eb56e9)




関連文書 ksmbd: fix use-after-free from async crypto on Qualcomm crypto engine - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3e298897f41c61450c2e7a4f457e8b2485eb35b3)




関連文書 ksmbd: fix use-after-free from async crypto on Qualcomm crypto engine - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b46aa129fa2807bfe1545fe74d9295d53c51520b)




関連文書 ksmbd: fix use-after-free from async crypto on Qualcomm crypto engine - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cc2da381875d4a67026e4c8feb3dba51a2a2d1bc)




関連文書 ksmbd: fix use-after-free from async crypto on Qualcomm crypto engine - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/57b47231055b431ed0a1a55f33cac32981564405)




関連文書 ksmbd: fix use-after-free from async crypto on Qualcomm crypto engine - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8fcefe840fa8c14ce667768e5b043286ac3bbcbe)





Copyright © 2026 JPCERT/CC All Rights Reserved.