Linux Kernel STP の脆弱性 CVE-N/A:制御フロー・ハイジャックの PoC がリリース

PoC Released for Linux Kernel STP Use-After-Free Vulnerability

2026/08/06 gbhackers — Linux カーネルの “net/bridge” に存在するソフトウェア・ブリッジ実装に影響を及ぼす、解放後使用 (Use-After-Free) 脆弱性に対する実証コード (PoC) がリリースされた。この脆弱性は、Spanning Tree Protocol (STP) タイマー・ライフサイクル内で発生する。これにより、タイマー構造が解放済みのブリッジ・メモリを参照する可能性があり、制御フロー・ハイジャックが可能になり得る。

Continue reading “Linux Kernel STP の脆弱性 CVE-N/A:制御フロー・ハイジャックの PoC がリリース”