Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのnf_conntrack_sipにあるprocess_sdp関数内で、初期化されていないrtp_addrが使用されていた問題を修正しました。process_sdp()は、スタック上にunion nf_inet_addr型のrtp_addrを宣言し、SDPのメディア記述を解析した後、nf_nat_sipのsdp_sessionフックに渡します。しかし、rtp_addrは非ゼロポートの認識されたメディアタイプが見つかった場合にのみ、メディアループ内で初期化されていました。SDPの本文にm=行がない場合、非アクティブなメディアセクション(m=audio 0 ...のようなもの)のみ、または認識されないメディアタイプのみの場合、rtp_addrには一度も値が代入されません。それでも関数は&rtp_addrを引数にhooks-sdp_session()を呼び出し、nf_nat_sdp_session()がスタックに残った古い値をIPアドレスとしてフォーマットし、SDPのセッション所有者や接続行をそのアドレスで書き換えてしまいます。CONFIG_INIT_STACK_ALL_ZERO(ほとんどのディストリビューションでデフォルト)設定の場合、セッションレベルのo=およびc=アドレスは非アクティブなSDPセッションで0.0.0.0に書き換えられます。スタックの自動初期化がない場合は、書き換えられるアドレスにスタックにあった任意の値が使用されてしまいます。この問題は、利用可能な場合にはrtp_addrをセッションレベルの接続アドレス(caddr)で事前に初期化し、有効なアドレスが確立されたかどうかをhave_rtp_addrフラグで追跡することで修正されました。有効なアドレスが存在しない場合は、sdp_sessionフックの呼び出しを完全にスキップする処理が追加されました。
Linux Linux Kernel 2.6.26 以上 5.10.253 未満 Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.168 未満 Linux Kernel 6.13 以上 6.18.21 未満 Linux Kernel 6.19 以上 6.19.11 未満 Linux Kernel 6.2 以上 6.6.131 未満 Linux Kernel 6.7 以上 6.12.80 未満 Linux Kernel 7.0
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
初期化されていないリソースの使用(CWE-908) [NVD評価]
CVE-2026-31427
National Vulnerability Database (NVD) : CVE-2026-31427 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fe463e76c9b4b0b43b5ee8961b4c500231f1a3f6) 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/52fdda318ef2362fc5936385bcb8b3d0328ee629) 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7edca70751b9bdb5b83eed53cde21eccf3c86147) 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6a2b724460cb67caed500c508c2ae5cf012e4db4) 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6e5e3c87b7e6212f1d8414fc2e4d158b01e12025) 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/01f34a80ac23ae90b1909b94b4ed05343a62f646) 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/82baeb871e8f04906bc886273fdf0209e1754eb3) 関連文書 : netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/faa6ea32797a1847790514ff0da1be1d09771580)
[2026年05月22日] 掲載