つみかさね

CVE-2026-80721

High(8.8)

Linux kernelのBluetooth ISO解放後参照 CVE-2026-80721:影響範囲と対応方法

公開日: 2026-08-31データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernelLinuxBluetooth ISO 該当の stable 系バージョン

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1`uname -r` でカーネルバージョンを確認する
  2. 2ディストリビュータ提供の修正済みカーネルへアップデートする
  3. 3不要な環境では Bluetooth スタックを無効化する

影響対象

Linux サーバ・端末の管理者

対応不要な人

  • ディストリビュータの最新カーネルへ更新済み
  • Bluetooth を非搭載・無効化している環境

補足

  • -ディストリビュータのアドバイザリで該当バージョンを確認してください
CVELinuxkernelBluetooth

30秒で判断

  • 対応すべき人: 該当する stable 系 Linux kernel を運用しているサーバ・端末の管理者
  • 対応不要な人: ディストリビュータの最新カーネルへ更新済みの場合、Bluetooth を無効化・非搭載の環境
  • 確認コマンド: uname -r でカーネルバージョンを確認し、ディストリビュータの更新情報と照合する

概要

Linux kernel の Bluetooth ISO(Isochronous)ソケット処理に、解放後参照(use-after-free)につながる脆弱性が報告されました。iso_conn_del() 実行後も ISO ソケットが hcon(HCI接続)を参照し続ける可能性があり、iso_conn::hcon のクリアが iso_conn の最後の参照解放に依存していました。修正では iso_conn_del() 内で conn->hcon を明示的にクリアし、どこが最後の参照を保持するかに関する競合状態の複雑な取り扱いを解消しています。

カーネルの解放後参照は、条件が揃うとメモリ破壊を通じて権限昇格や任意コード実行に発展し得るクラスの問題であり、影響範囲は利用しているカーネルのバージョンとビルド構成に依存します。Bluetooth スタックは無線経由の入力を扱うため、近接した攻撃者による悪用シナリオも考慮すべきです。実際の該当有無はディストリビュータのセキュリティアドバイザリで確認するのが確実で、バックポートの適用状況によっても影響は変わります。

CVSSベクトル

項目評価
CVSS スコア8.8(High)
CWEUse-After-Free(解放後参照)
影響メモリ破壊による可用性・完全性・機密性への影響

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernelLinuxBluetooth ISO 該当の stable 系バージョン

修正バージョンと回避策

各ディストリビュータが提供する修正済みカーネルへアップデートしてください。当面の緩和策としては、不要な環境で Bluetooth スタックを無効化することが有効です。

関連リンク


データソース: NVD (NIST), kernel.org AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。