JVNDB-2026-013404 | |
LinuxのLinux Kernelにおける型の取り違えに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、teamにおける非イーサネットポートに対するheader_opsタイプ混同の脆弱性が修正されました。コミット950803f72547("bonding: fix type confusion in bond_setup_by_slave()")と同様に、teamにも同種のheader_opsタイプ混同が存在していました。非イーサネットポートの場合、team_setup_by_port()はport_dev-header_opsを直接コピーします。teamデバイスが後にdev_hard_header()やdev_parse_header()を呼び出すと、これらのコールバックは本来の下位デバイスではなくteamのnet_device上で実行されるため、netdev_priv(dev)が誤ったプライベートタイプとして解釈され、クラッシュが発生する可能性がありました。syzbotのレポートはbond_header_create()でのクラッシュを示していますが、その根本原因はteamにありました。トポロジはgre - bond - teamであり、teamは継承されたheader_opsを下位デバイスではなく自身のnet_device上で呼び出します。そのため、bond_header_create()はteamデバイスを受け取り、netdev_priv()をbondingのプライベートデータとして誤認し、タイプ混同によるクラッシュを引き起こしていました。これを修正するために、createおよびparse用のteam header_opsラッパーを導入し、RCU下でteamポートを選択して下位デバイスのコールバックをport-devで呼び出し、各コールバックが常に正しいnet_deviceコンテキストを参照するようにしました。また、選択された下位デバイスを下位のparseコールバックに渡すことで、非イーサネット積層トポロジにおける再帰を制限し、parseコールバックが常に正しいデバイスコンテキストで実行されるようにしています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/04/22 |
| 登録日 | 2026/04/30 |
| 最終更新日 | 2026/04/30 |



