【活用ガイド】

JVNDB-2026-014385

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのip6t_eui64はすべてのパケットに対して不正なMACヘッダーを拒否します。`eui64_mt6()`はイーサネットの送信元アドレスから修正されたEUI-64を導出し、IPv6送信元アドレスの下位64ビットと比較します。既存のガードは、`par-fragoff != 0`の場合にのみ不正なMACヘッダーを拒否していました。`par-fragoff == 0`のパケットに対しては、MACヘッダーが無効であっても、`eui64_mt6()`はまだ`eth_hdr(skb)`に到達する可能性がありました。この問題は、`par-fragoff != 0`の条件を削除し、不正なMACヘッダーのパケットが`eth_hdr(skb)`にアクセスする前に拒否されるように修正されました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 9.4 (緊急) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 低
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.12.1 以上 6.6.136 未満
  • Linux Kernel 6.13 以上 6.18.24 未満
  • Linux Kernel 6.19 以上 6.19.14 未満
  • Linux Kernel 6.7 以上 6.12.83 未満
  • Linux Kernel 2.6.12
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31685
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31685
  2. 関連文書 : netfilter: ip6t_eui64: reject invalid MAC header for all packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/309ae3e9a51a69699ca94eac5fac5688fa562d55)
  3. 関連文書 : netfilter: ip6t_eui64: reject invalid MAC header for all packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fdce0b3590f724540795b874b4c8850c90e6b0a8)
  4. 関連文書 : netfilter: ip6t_eui64: reject invalid MAC header for all packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/807d6ee15804df6f01a35c910f09612e858739a6)
  5. 関連文書 : netfilter: ip6t_eui64: reject invalid MAC header for all packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9eda5478746ef7dc0e4e537b5a5e4b0ca1027091)
  6. 関連文書 : netfilter: ip6t_eui64: reject invalid MAC header for all packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/288138418bef956f8b295751a4536c60f0e89f4a)
更新履歴

  • [2026年05月08日]
      掲載