つみかさね

CVE-2023-53560

High(7.8)

CVE-2023-53560 — Linux kernel tracing/histograms hist_vars不整合によるuse-after-free

公開日: 2026-03-22データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernelLinuxtracing/histograms 機能影響バージョン
CVELinux kerneluse-after-freetracinghistograms

概要

Linux kernel の tracing サブシステム に おける histograms 機能 で、hist_vars(ヒストグラム 変数)の 管理 に 不整合 が あり、use-after-free の 脆弱性 が 発見 されました。トレーシング の ヒストグラム トリガー を 設定 または 削除 する 際 に、変数 の 参照 カウント が 正しく 管理 されない ため、解放済み メモリ へ の アクセス が 発生 します。ローカル 攻撃者 が tracing インターフェース を 操作 する こと で、権限 昇格 や サービス 拒否 を 引き起こす 可能性 が あります。

CVSSベクトル

項目
CVSSスコア7.8 (High)
CWECWE-416(解放済みメモリの使用)
攻撃元区分ローカル
攻撃条件の複雑さ
必要な権限
ユーザー操作不要

影響を受けるソフトウェア

  • Linux kernel(tracing/histograms 機能 を 含む バージョン)

修正バージョンと回避策

  • 修正: Linux kernel の アップストリーム パッチ で 修正済み。各 ディストリビューション の セキュリティ アップデート を 適用 して ください
  • 回避策: tracing の histogram トリガー を 使用 して いない 場合 は、debugfs の tracing インターフェース へ の アクセス を 制限 して ください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。