【活用ガイド】

JVNDB-2025-024955

Debian等の複数ベンダの製品における初期化されていないリソースの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。sctp_v6_from_sk()内でより多くのフィールドを初期化する処理が追加されました。syzbotはsin6_scope_idが適切に初期化されておらず、未定義の動作を引き起こしていることを発見しました。そのため、sin6_scope_idおよびsin6_flowinfoをクリアする処理が行われました。BUG: KMSANにより、net/sctp/ipv6.cの649行目の__sctp_v6_cmp_addr+0x887/0x8c0にて未初期化値の問題が発生していることが報告されました。詳細なスタックトレースが示されています。ローカル変数addr.i.iはnet/sctp/socket.cの8515行目のsctp_get_portで作成され、その後複数の関数で利用されています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Debian
  • Debian GNU/Linux 11.0
Linux
  • Linux Kernel 2.6.12.1 以上 5.4.298 未満
  • Linux Kernel 5.11 以上 5.15.191 未満
  • Linux Kernel 5.16 以上 6.1.150 未満
  • Linux Kernel 5.5 以上 5.10.242 未満
  • Linux Kernel 6.13 以上 6.16.5 未満
  • Linux Kernel 6.2 以上 6.6.104 未満
  • Linux Kernel 6.7 以上 6.12.45 未満
  • Linux Kernel 2.6.12
  • Linux Kernel 6.17

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

Debian
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 初期化されていないリソースの使用(CWE-908) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-39812
参考情報

  1. National Vulnerability Database (NVD) : CVE-2025-39812
  2. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f6c2cc99fc2387ba6499facd6108f6543382792d)
  3. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1bbc0c02aea1f1c405bd1271466889c25a1fe01b)
  4. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/463aa96fca6209bb205f49f7deea3817d7ddaa3a)
  5. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2e8750469242cad8f01f320131fd5a6f540dbb99)
  6. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/45e4b36593edffb7bbee5828ae820bc10a9fa0f3)
  7. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/17d6c7747045e9b802c2f5dfaba260d309d831ae)
  8. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/65b4693d8bab5370cfcb44a275b4d8dcb06e56bf)
  9. 関連文書 : sctp: initialize more fields in sctp_v6_from_sk() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9546934c2054bba1bd605c44e936619159a34027)
更新履歴

  • [2026年01月19日]
      掲載