【活用ガイド】

JVNDB-2026-014917

LinuxのLinux Kernelにおける任意の場所に任意の値を書き込み可能な状態に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。xfrm: esp: 共有されたskbフラグメント上でのインプレース復号を回避します。MSG_SPLICE_PAGESはパイプから直接ページをskbに接続できます。TCPはskb_splice_from_iter()後にそのようなskbをSKBFL_SHARED_FRAGでマークし、パケットデータを変更する可能性のある後続の経路がまずプライベートコピーを作成できるようにします。しかし、IPv4/IPv6のデータグラム追加経路はUDP skbにページをスプライスする際にこのフラグを設定していませんでした。これにより、共有パイプページから作成されたESP-in-UDPパケットは、普通のクローンされていない非線形skbのように見えました。ESP入力はフラグメントリストのないクローンされていないskbに対してNo-COW高速パスを使い、skbがプライベートに所有していないデータ上にインプレースで復号します。IPv4/IPv6のデータグラムスプライスフラグメントにSKBFL_SHARED_FRAGをTCPに合わせてマークします。また、ESP入力はこのフラグが存在する場合skb_cow_data()にフォールバックし、ESPが外部でサポートされているフラグメント上でインプレース復号しないようにします。プライベートな非線形skbフラグメントは従来の高速パスを引き続き使用します。この変更はESP出力に意図的に影響を与えません。esp_output_head()内では、skb_cow_data()を呼ばず既存のskbテールルームにESPトレーラを追加する経路は非線形skbに対して到達不能です。skb_tailroom()はskb-data_lenが非ゼロの場合ゼロを返し、ESPのtailenは正であるためです。したがって、ESP出力は別の宛先フラグメントパスを使用するかskb_cow_data()にフォールバックします。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.11 以上 5.10.255 未満
  • Linux Kernel 5.12 以上 5.15.205 未満
  • Linux Kernel 5.16 以上 6.1.171 未満
  • Linux Kernel 6.13 以上 6.18.28 未満
  • Linux Kernel 6.2 以上 6.6.138 未満
  • Linux Kernel 6.7 以上 6.12.87 未満
  • Linux Kernel 7.0 以上 7.0.5 未満

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

GitHub
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 任意の場所に任意の値を書き込み可能な状態(CWE-123) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43284
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43284
  2. 関連文書 : xfrm: esp: ipv4: fix up flags setting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fe785bb3a8096dffcc4048a85cd0c83337eeecad)
  3. 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b54edf1e9a3fd3491bdcb82a21f8d21315271e0d)
  4. 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/52646cbd00e765a6db9c3afe9535f26218276034)
  5. 関連文書 : xfrm: esp: ipv4: fix up flags setting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8253aab4659ca16116b522203c2a6b18dccacea7)
  6. 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5d55c7336f8032d434adcc5fab987ccc93a44aec)
  7. 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/71a1d9d985d26716f74d21f18ee8cac821b06e97)
  8. 関連文書 : oss-security - Re: Dirty Frag: Universal Linux LPE
  9. 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/50ed1e7873100f77abad20fd31c51029bc49cd03)
  10. 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a6cb440f274a22456ef3e86b457344f1678f38f9)
  11. 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ab8b995323e5237041472d07e5055f5f7dcdf15b)
更新履歴

  • [2026年05月11日]
      掲載