Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのnf_conntrack_expectにおいて、expect-helperを使用する際に問題がありました。ctnetlinkおよび/procでヘルパー名をダンプする際にexpect-helperを使用しますが、マスターconntrackの参照を保持せずにnfct_help()を使用することは安全ではありません。期待を作成する際にユーザー空間が明示的なヘルパーを提供しない場合、既存の動作を維持するためにctnetlinkパスでexp-master-helperを使用します。ctnetlinkの期待パスはマスターconntrackとnf_conntrack_expectロックの参照を保持し、nfnetlinkグルーパスはskbに添付されたマスターctを参照します。
Linux Linux Kernel 2.6.30 以上 6.1.168 未満 Linux Kernel 6.13 以上 6.18.22 未満 Linux Kernel 6.19 以上 6.19.12 未満 Linux Kernel 6.2 以上 6.6.134 未満 Linux Kernel 6.7 以上 6.12.81 未満 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31414
National Vulnerability Database (NVD) : CVE-2026-31414 関連文書 : netfilter: nf_conntrack_expect: use expect->helper - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4bd1b3d839172724b33d8d02c5a4ff6a1c775417) 関連文書 : netfilter: nf_conntrack_expect: use expect->helper - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e7ccaa0a62a8ff2be5d521299ce79390c318d306) 関連文書 : netfilter: nf_conntrack_expect: use expect->helper - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/847cb7fe26c5ce5dce0d1a41fac1ea488b7f1781) 関連文書 : netfilter: nf_conntrack_expect: use expect->helper - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b53294bff19e56ada2f230ceb8b1ffde61cc3817) 関連文書 : netfilter: nf_conntrack_expect: use expect->helper - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3dfd3f7712b5a800f2ba632179e9b738076a51f0) 関連文書 : netfilter: nf_conntrack_expect: use expect->helper - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f01794106042ee27e54af6fdf5b319a2fe3df94d)
[2026年05月22日] 掲載