Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのnf_conncountにおいて、エラーパスで発生するctリークが修正されました。いくつかの状況では、エラーパスがrefcountedチェックをスキップして即座に戻るため、ctがリークしていました。この問題を解決するために、チェックが常に呼び出されるようにしました。
Linux Linux Kernel 6.17.13 以上 6.18 未満 Linux Kernel 6.12.63 Linux Kernel 6.18.2 Linux Kernel 6.19
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
有効期限後のメモリの解放の欠如(CWE-401) [NVD評価]
CVE-2025-71146
National Vulnerability Database (NVD) : CVE-2025-71146 関連文書 : netfilter: nf_conncount: fix leaked ct in error paths - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0b88be7211d21a0d68bb1e56dc805944e3654d6f) 関連文書 : netfilter: nf_conncount: fix leaked ct in error paths - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4bd2b89f4028f250dd1c1625eb3da1979b04a5e8) 関連文書 : netfilter: nf_conncount: fix leaked ct in error paths - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2e2a720766886190a6d35c116794693aabd332b6) 関連文書 : netfilter: nf_conncount: fix leaked ct in error paths - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/325eb61bb30790ea27782203a17b007ce1754a67) 関連文書 : netfilter: nf_conncount: fix leaked ct in error paths - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/08fa37f4c8c59c294e9c18fea2d083ee94074e5a) 関連文書 : netfilter: nf_conncount: fix leaked ct in error paths - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e1ac8dce3a893641bef224ad057932f142b8a36f) 関連文書 : netfilter: nf_conncount: fix leaked ct in error paths - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f381a33f34dda9e4023e38ba68c943bca83245e9)
[2026年03月02日] 掲載