30秒で判断
- 対応すべき人: 該当する stable 系 Linux kernel を運用しているサーバ・端末の管理者
- 対応不要な人: ディストリビュータの最新カーネルへ更新済みの場合、Bluetooth を無効化・非搭載の環境
- 確認コマンド:
uname -rでカーネルバージョンを確認し、ディストリビュータの更新情報と照合する
概要
Linux kernel の Bluetooth ISO(Isochronous)ソケット処理に、解放後参照(use-after-free)につながる脆弱性が報告されました。iso_conn_del() 実行後も ISO ソケットが hcon(HCI接続)を参照し続ける可能性があり、iso_conn::hcon のクリアが iso_conn の最後の参照解放に依存していました。修正では iso_conn_del() 内で conn->hcon を明示的にクリアし、どこが最後の参照を保持するかに関する競合状態の複雑な取り扱いを解消しています。
カーネルの解放後参照は、条件が揃うとメモリ破壊を通じて権限昇格や任意コード実行に発展し得るクラスの問題であり、影響範囲は利用しているカーネルのバージョンとビルド構成に依存します。Bluetooth スタックは無線経由の入力を扱うため、近接した攻撃者による悪用シナリオも考慮すべきです。実際の該当有無はディストリビュータのセキュリティアドバイザリで確認するのが確実で、バックポートの適用状況によっても影響は変わります。
CVSSベクトル
| 項目 | 評価 |
|---|---|
| CVSS スコア | 8.8(High) |
| CWE | Use-After-Free(解放後参照) |
| 影響 | メモリ破壊による可用性・完全性・機密性への影響 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Linux kernel | Linux | Bluetooth ISO 該当の stable 系バージョン |
修正バージョンと回避策
各ディストリビュータが提供する修正済みカーネルへアップデートしてください。当面の緩和策としては、不要な環境で Bluetooth スタックを無効化することが有効です。
関連リンク
データソース: NVD (NIST), kernel.org AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
