【活用ガイド】

JVNDB-2026-013408

LinuxのLinux Kernelにおける無限ループに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。BluetoothのL2CAPにおいて、ERTMの再初期化処理とpdu_lenがゼロの場合に発生する無限ループを修正しました。l2cap_config_req()はBT_CONNECTED状態のチャネルに対するCONFIG_REQを処理し、L2CAPの再構成(例えばMTU変更)をサポートします。しかし、CONF_INPUT_DONEとCONF_OUTPUT_DONEの両方が初期設定から既に有効となっているため、再構成の処理はl2cap_ertm_init()に進み、ここでtx_q、srej_q、srej_list、retrans_listを以前の割り当てを解放せずに再初期化し、chan-sduを既存のskbを解放せずにNULLに設定してしまいます。このため、以前に割り当てられたすべてのERTMリソースがリークする問題がありました。さらに、l2cap_parse_conf_req()はRFCのmax_pdu_sizeオプションから派生したremote_mpsの最小値を検証していませんでした。ゼロの値がl2cap_segment_sdu()に渡され、pdu_lenがゼロになることでlenが減少せず、whileループが終了しない問題が発生し、利用可能なメモリを使い果たしてしまいました。チャネルがすでにBT_CONNECTED状態である場合には、l2cap_ertm_init()とl2cap_chan_ready()の二重初期化を防止してスキップしつつ、l2cap_parse_conf_req()を通じて再構成パラメータの更新を許可します。また、安全策としてl2cap_segment_sdu()内にpdu_lenがゼロかどうかのチェックも追加しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.14.200 以上 4.15 未満
  • Linux Kernel 4.19.149 以上 4.20 未満
  • Linux Kernel 4.4.238 以上 4.5 未満
  • Linux Kernel 4.9.238 以上 4.10 未満
  • Linux Kernel 5.11 以上 5.15.203 未満
  • Linux Kernel 5.16 以上 6.1.168 未満
  • Linux Kernel 5.4.69 以上 5.5 未満
  • Linux Kernel 5.7.1 以上 5.10.253 未満
  • Linux Kernel 6.13 以上 6.18.21 未満
  • Linux Kernel 6.19 以上 6.19.11 未満
  • Linux Kernel 6.2 以上 6.6.131 未満
  • Linux Kernel 6.7 以上 6.12.80 未満
  • Linux Kernel 5.7
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 無限ループ(CWE-835) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31498
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31498
  2. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e7aab23b7df89a3d754a5f0a7d2237548b328bd0)
  3. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/25f420a0d4cfd61d3d23ec4b9c56d9f443d91377)
  4. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9760b83cfd24b38caee663f429011a0dd6064fa9)
  5. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/52667c859fe33f70c2e711cb81bbd505d5eb8e75)
  6. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/900e4db5385ec2cacd372345a80ab9c8e105b3a3)
  7. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/042e2cd4bb11e5313b19b87593616524949e4c52)
  8. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9a21a631ee034b1573dce14b572a24943dbfd7ae)
  9. 関連文書 : Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loop - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/de37e2655b7abc3f59254c6b72256840f39fc6d5)
更新履歴

  • [2026年04月30日]
      掲載