JVNDB-2026-008923 | |
LinuxのLinux Kernelにおける初期化されていないリソースの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ip6_tunnelの__ip6_tnl_rcv()内でskb_vlan_inet_prepare()を使用しています。修正対象のコミットはVLANカプセル化を考慮しておらず、syzbot[1]によって指摘されました。pskb_inet_may_pull()の代わりにskb_vlan_inet_prepare()を使用する必要があります。[1]では、BUG: KMSAN: __INET_ECN_decapsulate(include/net/inet_ecn.h:253 [inline])で未初期化値が検出され、BUG: KMSAN: INET_ECN_decapsulate(include/net/inet_ecn.h:275 [inline])およびBUG: KMSAN: IP6_ECN_decapsulate+0x7a8/0x1fa0(include/net/inet_ecn.h:321)などでも同様の問題が確認されました。以下の関数群が影響を受けています:ip6ip6_dscp_ecn_decapsulate、__ip6_tnl_rcv、ip6_tnl_rcv、gre_rcv、ip6_protocol_deliver_rcu、ip6_input_finish、ip6_input、ip6_mc_input、ip6_rcv_finish、ipv6_rcvなどです。未初期化値はslab_post_alloc_hook(mm/slub.c:4960)などで作成され、kmem_cache_alloc_node_noprofやkmalloc_reserve、__alloc_skb、alloc_skb_with_frags、sock_alloc_send_pskb、tun_get_user、tun_chr_write_iter、vfs_write、ksys_write、__x64_sys_writeなど多数の関数呼び出しを経ています。CPU:0 UID:0 PID:6465でsyzkallerによって検出され、Google Compute Engine環境で動作しました。この修正はVLANトンネルの不適切なハンドリングによる未初期化メモリ使用問題に対応したものです。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/01/25 |
| 登録日 | 2026/03/27 |
| 最終更新日 | 2026/03/27 |



