Linuxカーネルにおいて、以下の脆弱性が修正されました:ipv6: ioam: __ioam6_fill_trace_data()におけるヒープバッファオーバーフローの問題を修正しました。受信パスで、__ioam6_fill_trace_data()はtrace-nodelenを使って各ノードに書き込むデータの量を決定しますが、このフィールドを着信パケットの内容そのままで信頼し、trace-type(どのデータ項目が存在するかを示す24ビットフィールド)との整合性チェックを行っていませんでした。細工されたパケットがnodelenを0に設定しつつ、typeのビット0-21を設定すると、この関数は割り当てられた領域(skb_shared_info内)から約100バイト超過して書き込みを行い、隣接するヒープメモリを破壊し、カーネルパニックを引き起こします。対策として、ioam6.cに共有ヘルパー関数ioam6_trace_compute_nodelen()が追加され、typeフィールドから期待されるnodelenを導出し、以下の箇所で使用されています。・ioam6_iptunnel.c(送信パス、既存のバリデーション)では手作業の計算を置き換えています。・exthdrs.c(受信パス、ipv6_hop_ioam)では、データ書き込み前にnodelenがtypeフィールドと矛盾するパケットを破棄します。RFC 9197によれば、ビット12-21はそれぞれ4オクテットの短いフィールドであり、IOAM6_MASK_SHORT_FIELDSは0xff100000から0xff1ffc00に変更されています。
Linux Linux Kernel 5.15 以上 5.15.202 未満 Linux Kernel 5.16 以上 6.1.165 未満 Linux Kernel 6.13 以上 6.18.16 未満 Linux Kernel 6.19 以上 6.19.6 未満 Linux Kernel 6.2 以上 6.6.128 未満 Linux Kernel 6.7 以上 6.12.75 未満
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外書き込み(CWE-787) [NVD評価]
CVE-2026-43186
National Vulnerability Database (NVD) : CVE-2026-43186 関連文書 : ipv6: ioam: fix heap buffer overflow in __ioam6_fill_trace_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/632d233cf2e64a46865ae2c064ae3c9df7c8864f) 関連文書 : ipv6: ioam: fix heap buffer overflow in __ioam6_fill_trace_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ea3632aefc04205436868541638e26f4a74d5637) 関連文書 : ipv6: ioam: fix heap buffer overflow in __ioam6_fill_trace_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6db8b56eed62baacaf37486e83378a72635c04cc) 関連文書 : ipv6: ioam: fix heap buffer overflow in __ioam6_fill_trace_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e90346a2f1e8917d5760a44a1f61c44e3b36d96b) 関連文書 : ipv6: ioam: fix heap buffer overflow in __ioam6_fill_trace_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0591d6509c2ff13f09ea2998434aba0c0472e978) 関連文書 : ipv6: ioam: fix heap buffer overflow in __ioam6_fill_trace_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f4d9d4b8fd839719d564651671e24c62c545c23b) 関連文書 : ipv6: ioam: fix heap buffer overflow in __ioam6_fill_trace_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fb3c662fafebc5b9d74417ed1de8759f6bb72143)
[2026年05月13日] 掲載