VRDA Feed
by
Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
|
[ about VRDA Feed
| JPCERT/CC
]
|
|
|
|
|
|
分析対象脆弱性情報 (リビジョン番号 : 1)
|
[ Download XML
]
|
|
JVNDB-2026-032027
( CVE-2026-64350 | CVE-2026-64350 ) |
|
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性
|
|
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-032027.html |
|
原文
Linuxカーネルにおいて、以下の脆弱性が修正されました。usb: cdnsp: cdnsp_alloc_stream_info()におけるストリームコンテキスト配列のリークを修正しました。cdnsp_alloc_stream_info()はcdnsp_alloc_stream_ctx()を用いてstream_info->stream_ctx_arrayを割り当てます。後続のストリームリングの割り当てやストリームマッピングの更新に失敗した場合、エラーパスでは割り当てられたストリームリングおよびstream_rings配列を解放しますが、stream_ctx_arrayは解放されずに残ってしまいます。そこで、ストリームリングのクリーンアップパスに移る前にストリームコンテキスト配列を解放するように修正しました。
|
|
|
|
|
この情報について
|
分析情報提供元:
|
JVN iPedia
|
初版公開日:
|
2026-09-04
|
分析対象脆弱性情報の分類:
|
アドバイザリ・注意喚起
|
最終更新日:
|
2026-09-04
|
|
|
|
|
脆弱性の影響を受ける製品の識別子
|
|
cpe:/o:linux:linux_kernel
|
|
|
|
|
|
脆弱性の分析内容
|
|
[攻撃元区分]
[?]
|
|
未評価 [?] |
|
ネットワーク [?] |
|
|
[攻撃条件の複雑さ]
[?]
|
|
未評価 [?] |
|
低 [?] |
|
|
[攻撃前の認証要否]
[?]
|
|
未評価 [?] |
|
不要 [?] |
|
|
[機密性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[完全性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[可用性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
関連情報
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2026-64350 |
|
|
|
|
|
|
|
National Vulnerability Database (NVD) CVE-2026-64350 |
|
|
|
|
|
|
|
|
|
|
参考情報
|
|
JVNDB CWE-401 有効期限後のメモリの解放の欠如 |
|
|
|
|
|
|
|
関連文書 usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d9643bbe93a6aee24edee1a86e0303aa74bcd320) |
|
|
|
|
|
|
|
関連文書 usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fde3c095e1d48e0ac3ab8bc32905da42fe58a36a) |
|
|
|
|
|
|
|
関連文書 usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/37283f5a47127fbdea567749a2110766af53d18d) |
|
|
|
|
|
|
|
関連文書 usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cb8e9391b7f4f77d112c51910cd7c355a337ef76) |
|
|
|
|
|
|
|
関連文書 usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/963075c4da0cd43b3d17b107c355e1eb0ee64a58) |
|
|
|
|
|
|
|
関連文書 usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c00826e87bb75e14e0381b05da5f18ffd0241ab6) |
|
|
|
|
|
|
|
関連文書 usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3348f444a4ce43dd5c2d1aa41634cb6eff33aa64) |
|
|
|
|
|
|
|
|
Copyright © 2026 JPCERT/CC All Rights Reserved.
|