Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのctnetlinkにおいて、netlinkポリシーの範囲チェックを使用し、manual範囲およびマスク検証をctnetlinkのコードパスからnetlinkポリシー注釈に置き換えました。これにより、netlinkコアが無効な値を早期に拒否し、extackエラーを生成できるようになりました。CTA_PROTOINFO_TCP_STATEでは、ポリシーレベルでTCP_CONNTRACK_SYN_SENT2より大きい値を拒否し、手動で行っていた= TCP_CONNTRACK_MAXのチェックを削除しました。CTA_PROTOINFO_TCP_WSCALE_ORIGINALおよびREPLYでは、TCP_MAX_WSCALE(14)より大きい値を拒否します。通常のTCPオプション解析パスはすでにこの値に制限していますが、ctnetlinkパスは0から255までの値を受け入れており、u32のシフトカウントとして使用されたときに未定義の動作を引き起こしていました。CTA_FILTER_ORIG_FLAGSおよびREPLY_FLAGSでは、NLA_POLICY_MASKをCTA_FILTER_F_ALLと共に使用し、手動のマスクチェックを削除しました。CTA_EXPECT_FLAGSに関しては、NF_CT_EXPECT_MASKと共にNLA_POLICY_MASKを使用し、有効な期待フラグをすべて集約した新しいマスク定義を追加しました。これらの変更はFlorian Westphalによるより広範なnf-nextパッチから抽出され、修正ツリーのctnetlinkに限定されています。
Linux Linux Kernel 2.6.22.1 以上 5.10.253 未満 Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.168 未満 Linux Kernel 6.13 以上 6.18.21 未満 Linux Kernel 6.19 以上 6.19.11 未満 Linux Kernel 6.2 以上 6.6.131 未満 Linux Kernel 6.7 以上 6.12.80 未満 Linux Kernel 2.6.22 Linux Kernel 7.0
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31495
National Vulnerability Database (NVD) : CVE-2026-31495 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fcec5ce2d73a41668b24e3f18c803541602a59f6) 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/435b576cd2faa75154777868f8cbb73bf71644d3) 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/675c913b940488a84effdeeac5a1cfb657b59804) 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/45c33e79ae705b7af97e3117672b6cd258dd0b1b) 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4f7d25f3f0786402ba48ff7d13b6241d77d975f5) 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2ef71307c86a9f866d6e28f1a0c06e2e9d794474) 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8f15b5071b4548b0aafc03b366eb45c9c6566704) 関連文書 : netfilter: ctnetlink: use netlink policy range checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c6cb41eaae875501eaaa487b8db6539feb092292)
[2026年04月30日] 掲載