Linuxカーネルにおいて、以下の脆弱性が修正されました。xfrm: esp: 共有されたskbフラグメント上でのインプレース復号を回避します。MSG_SPLICE_PAGESはパイプから直接ページをskbに接続できます。TCPはskb_splice_from_iter()後にそのようなskbをSKBFL_SHARED_FRAGでマークし、パケットデータを変更する可能性のある後続の経路がまずプライベートコピーを作成できるようにします。しかし、IPv4/IPv6のデータグラム追加経路はUDP skbにページをスプライスする際にこのフラグを設定していませんでした。これにより、共有パイプページから作成されたESP-in-UDPパケットは、普通のクローンされていない非線形skbのように見えました。ESP入力はフラグメントリストのないクローンされていないskbに対してNo-COW高速パスを使い、skbがプライベートに所有していないデータ上にインプレースで復号します。IPv4/IPv6のデータグラムスプライスフラグメントにSKBFL_SHARED_FRAGをTCPに合わせてマークします。また、ESP入力はこのフラグが存在する場合skb_cow_data()にフォールバックし、ESPが外部でサポートされているフラグメント上でインプレース復号しないようにします。プライベートな非線形skbフラグメントは従来の高速パスを引き続き使用します。この変更はESP出力に意図的に影響を与えません。esp_output_head()内では、skb_cow_data()を呼ばず既存のskbテールルームにESPトレーラを追加する経路は非線形skbに対して到達不能です。skb_tailroom()はskb-data_lenが非ゼロの場合ゼロを返し、ESPのtailenは正であるためです。したがって、ESP出力は別の宛先フラグメントパスを使用するかskb_cow_data()にフォールバックします。
Linux Linux Kernel 4.11 以上 5.10.255 未満 Linux Kernel 5.12 以上 5.15.205 未満 Linux Kernel 5.16 以上 6.1.171 未満 Linux Kernel 6.13 以上 6.18.28 未満 Linux Kernel 6.2 以上 6.6.138 未満 Linux Kernel 6.7 以上 6.12.87 未満 Linux Kernel 7.0 以上 7.0.5 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
GitHub GitHub : GitHub - V4bel/dirtyfrag GitHub
任意の場所に任意の値を書き込み可能な状態(CWE-123) [その他]
CVE-2026-43284
National Vulnerability Database (NVD) : CVE-2026-43284 関連文書 : xfrm: esp: ipv4: fix up flags setting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fe785bb3a8096dffcc4048a85cd0c83337eeecad) 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b54edf1e9a3fd3491bdcb82a21f8d21315271e0d) 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/52646cbd00e765a6db9c3afe9535f26218276034) 関連文書 : xfrm: esp: ipv4: fix up flags setting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8253aab4659ca16116b522203c2a6b18dccacea7) 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5d55c7336f8032d434adcc5fab987ccc93a44aec) 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/71a1d9d985d26716f74d21f18ee8cac821b06e97) 関連文書 : oss-security - Re: Dirty Frag: Universal Linux LPE 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/50ed1e7873100f77abad20fd31c51029bc49cd03) 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a6cb440f274a22456ef3e86b457344f1678f38f9) 関連文書 : xfrm: esp: avoid in-place decrypt on shared skb frags - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ab8b995323e5237041472d07e5055f5f7dcdf15b)
[2026年05月11日] 掲載