概要
Linux kernel の writeback サブシステムにおいて、inode_switch_wbs_work_fn() 関数で Use-After-Free(UAF)が発生する脆弱性が存在します。
writeback はダーティページのディスクへの書き戻しを管理するサブシステムです。inode の writeback 構造体の切り替え処理(inode_switch_wbs_work_fn())において、切り替え中に参照しているオブジェクトが解放されるケースがあり、解放済みメモリへのアクセスが発生します。
この脆弱性により、ローカルの攻撃者がカーネルメモリ破壊や権限昇格を引き起こす可能性があります。ファイルシステム操作を行う全ての環境に影響するため、早急なカーネルアップデートが推奨されます。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 7.8 |
| 深刻度 | High |
| CWE | CWE-416 (Use After Free) |
| 攻撃元区分 | ローカル |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 低 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Linux kernel (writeback) | Linux | 修正前の全バージョン |
修正バージョンと回避策
- カーネルを最新の安定版へアップデートしてください
- writeback はカーネルの基本機能のため、回避策としてはカーネルアップデートが唯一の対策です
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
