【活用ガイド】

JVNDB-2026-008923

LinuxのLinux Kernelにおける初期化されていないリソースの使用に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。ip6_tunnelの__ip6_tnl_rcv()内でskb_vlan_inet_prepare()を使用しています。修正対象のコミットはVLANカプセル化を考慮しておらず、syzbot[1]によって指摘されました。pskb_inet_may_pull()の代わりにskb_vlan_inet_prepare()を使用する必要があります。[1]では、BUG: KMSAN: __INET_ECN_decapsulate(include/net/inet_ecn.h:253 [inline])で未初期化値が検出され、BUG: KMSAN: INET_ECN_decapsulate(include/net/inet_ecn.h:275 [inline])およびBUG: KMSAN: IP6_ECN_decapsulate+0x7a8/0x1fa0(include/net/inet_ecn.h:321)などでも同様の問題が確認されました。以下の関数群が影響を受けています:ip6ip6_dscp_ecn_decapsulate、__ip6_tnl_rcv、ip6_tnl_rcv、gre_rcv、ip6_protocol_deliver_rcu、ip6_input_finish、ip6_input、ip6_mc_input、ip6_rcv_finish、ipv6_rcvなどです。未初期化値はslab_post_alloc_hook(mm/slub.c:4960)などで作成され、kmem_cache_alloc_node_noprofやkmalloc_reserve、__alloc_skb、alloc_skb_with_frags、sock_alloc_send_pskb、tun_get_user、tun_chr_write_iter、vfs_write、ksys_write、__x64_sys_writeなど多数の関数呼び出しを経ています。CPU:0 UID:0 PID:6465でsyzkallerによって検出され、Google Compute Engine環境で動作しました。この修正はVLANトンネルの不適切なハンドリングによる未初期化メモリ使用問題に対応したものです。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.10.210 以上 5.10.249 未満
  • Linux Kernel 5.15.149 以上 5.15.199 未満
  • Linux Kernel 6.1.77 以上 6.1.162 未満
  • Linux Kernel 6.13 以上 6.18.7 未満
  • Linux Kernel 6.6.16 以上 6.6.122 未満
  • Linux Kernel 6.7.4 以上 6.8 未満
  • Linux Kernel 6.8.1 以上 6.12.67 未満
  • Linux Kernel 6.19
  • Linux Kernel 6.8

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 初期化されていないリソースの使用(CWE-908) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-23003
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-23003
  2. 関連文書 : ip6_tunnel: use skb_vlan_inet_prepare() in __ip6_tnl_rcv() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/64c71d60a21a9ed0a802483dcd422b5b24eb1abe)
  3. 関連文書 : ip6_tunnel: use skb_vlan_inet_prepare() in __ip6_tnl_rcv() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b9f915340f25cae1562f18e1eb52deafca328414)
  4. 関連文書 : ip6_tunnel: use skb_vlan_inet_prepare() in __ip6_tnl_rcv() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/81c734dae203757fb3c9eee6f9896386940776bd)
  5. 関連文書 : ip6_tunnel: use skb_vlan_inet_prepare() in __ip6_tnl_rcv() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9e1c8c2a33d0a7b1f637b5d0602fe56ed10166af)
  6. 関連文書 : ip6_tunnel: use skb_vlan_inet_prepare() in __ip6_tnl_rcv() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2f03dafea0a8096a2eb60f551218b360e5bab9a3)
  7. 関連文書 : ip6_tunnel: use skb_vlan_inet_prepare() in __ip6_tnl_rcv() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/df5ffde9669314500809bc498ae73d6d3d9519ac)
  8. 関連文書 : ip6_tunnel: use skb_vlan_inet_prepare() in __ip6_tnl_rcv() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f9c5c5b791d3850570796f9e067629474e613796)
更新履歴

  • [2026年03月27日]
      掲載