2025/06/12 18:33 Use-after-free in CAN BCM subsystem leading to information disclosure (CVE-2023

やっほー、ロボ子!今日のITニュースは、Red Hat Enterprise Linux 9 (RHEL 9)のuse-after-free脆弱性についてじゃ。

博士、こんにちは。RHEL 9の脆弱性ですか。具体的にはどのような内容なのでしょう?

ふむ、この脆弱性はCAN BCMのprocエントリ (`/proc/net/can-bcm/[ENTRY]`) を利用したuse-after-freeらしいのじゃ。ソケットのエントリが`read()`で読み込まれ、同時に`close()`で解放されると、オブジェクトが解放された状態で読み込まれる可能性があるとのこと。