【活用ガイド】

JVNDB-2026-014395

LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。net/sched: sch_netemにおけるパケット破損時の境界外アクセスの修正です。netem_enqueue()関数では、パケット破損のロジックでskb-dataの変更対象インデックスを選択するためにget_random_u32_below(skb_headlen(skb))が使用されています。AF_PACKETのTX_RINGがIPIPトンネル経由で完全に非線形なパケットを送信した場合、skb_headlen(skb)は0を返します。0をget_random_u32_below()に渡すと、制限されていない32ビットの乱数が返されます。そのため、この値をskb-dataのオフセットとして使用すると境界外メモリアクセスが発生します。この問題を修正するために、線形データ領域の破損を試みる前にskb_headlen(skb)が0でないことを検証します。完全に非線形なパケットは破損ロジックを静かに回避します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.16 以上 6.6.134 未満
  • Linux Kernel 6.13 以上 6.18.22 未満
  • Linux Kernel 6.19 以上 6.19.12 未満
  • Linux Kernel 6.7 以上 6.12.81 未満
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31675
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31675
  2. 関連文書 : net/sched: sch_netem: fix out-of-bounds access in packet corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3a2999704ac36cfb4041fed3652d26a3373e8d12)
  3. 関連文書 : net/sched: sch_netem: fix out-of-bounds access in packet corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d64cb81dcbd54927515a7f65e5e24affdc73c14b)
  4. 関連文書 : net/sched: sch_netem: fix out-of-bounds access in packet corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4fd258e281fa8bc15e9ce2c7691941537e9258ad)
  5. 関連文書 : net/sched: sch_netem: fix out-of-bounds access in packet corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a14b56863348686dd0387eea8ce66b85cf455908)
  6. 関連文書 : https://git.kernel.org/stable/c/13a66ca1e235d4bcd53d12d4c68490cad7f8e46f
更新履歴

  • [2026年05月08日]
      掲載