【活用ガイド】

JVNDB-2026-013237

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。ipv4のnexthopに関するrtm_get_nexthop()内でのskbの動的割り当てが対象です。RTM_GETNEXTHOPを介してnexthopオブジェクトを問い合わせる際、カーネルは現在、NLMSG_GOODSIZEを使用して固定サイズのskbを割り当てています。この固定の割り当ては単一のnexthopや小規模な等コストマルチパスグループには十分ですが、512のnexthopのような大規模なnexthopグループでは失敗します。これにより以下の警告メッセージが表示されます。WARNING: net/ipv4/nexthop.c:3395 at rtm_get_nexthop+0x176/0x1c0, CPU#20: rep/4608 [... ] RIP: 0010:rtm_get_nexthop (net/ipv4/nexthop.c:3395) [... ] Call Trace: TASK rtnetlink_rcv_msg (net/core/rtnetlink.c:6989) netlink_rcv_skb (net/netlink/af_netlink.c:2550) netlink_unicast (net/netlink/af_netlink.c:1319 net/netlink/af_netlink.c:1344) netlink_sendmsg (net/netlink/af_netlink.c:1894) ____sys_sendmsg (net/socket.c:721 net/socket.c:736 net/socket.c:2585) ___sys_sendmsg (net/socket.c:2641) __sys_sendmsg (net/socket.c:2671) do_syscall_64 (arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:130) /TASK。この問題はnh_nlmsg_size()を使ってサイズを動的に割り当て、nlmsg_new()を用いることで修正されました。これはnexthop_notify()の動作と一貫しています。また、フラグに基づいてサイズを計算するようnh_nlmsg_size_grp()を調整し、不足していたnexthopグループサイズの計算にNHA_FDBのサイズも追加しました。iproute2を使用して再現することはできません。現在、グループサイズが制限されており、コマンドは「addattr_l ERROR: message exceeded bound of 1048」というエラーで失敗します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.3 以上 6.12.83 未満
  • Linux Kernel 6.13 以上 6.18.24 未満
  • Linux Kernel 6.19 以上 6.19.14 未満
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31531
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31531
  2. 関連文書 : ipv4: nexthop: allocate skb dynamically in rtm_get_nexthop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/40bd39e383a0478fd5c221f393df05fd9d70cfbc)
  3. 関連文書 : ipv4: nexthop: allocate skb dynamically in rtm_get_nexthop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/615517f3f8d53b0cf41507c7599971e17adfdfa5)
  4. 関連文書 : ipv4: nexthop: allocate skb dynamically in rtm_get_nexthop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/635038fe19db391117e66b46bdc2b6e447ac801d)
  5. 関連文書 : ipv4: nexthop: allocate skb dynamically in rtm_get_nexthop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/14cf0cd35361f4e94824bf8a42f72713d7702a73)
更新履歴

  • [2026年04月30日]
      掲載