Linuxカーネルにおいて、以下の脆弱性が修正されました:netfilterのnft_set_pipapoサブシステム内に存在したpipapo_drop()関数におけるスタックの境界外読み取りの問題です。pipapo_drop()はすべての反復でrulemap[i + 1].nをpipapo_unmap()のto_offset引数として渡していました。最後の反復(i == m-field_count - 1)も含まれていました。これにより、スタック上に確保されたrulemap配列(rulemap[NFT_PIPAPO_MAX_FIELDS]として宣言され、NFT_PIPAPO_MAX_FIELDSは16です)を1要素分超えて読み込むことが発生していました。pipapo_unmap()はis_lastがtrueの場合、to_offset値を使用せずに早期リターンしますが、引数は関数本体が実行される前に呼び出し元で評価されるため、本物のスタックの境界外読み取りとなっており、KASANによって検出されました。具体的には、BUG: KASAN: stack-out-of-bounds in pipapo_drop+0x50c/0x57c [nf_tables]、サイズ4の読み取りがアドレスffff8000810e71a4で発生しました。このフレームには1つのオブジェクトがあり、その範囲は[32, 160)の'rulemap'です。バグのあるアドレスはオフセット164で、rulemap配列の末尾を正確に4バイト超えています。問題を解決するために、最終反復時にはrulemap[i + 1].nの代わりに0を渡すことで境界外読み取りを回避しました。
Linux Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.167 未満 Linux Kernel 5.6 以上 5.10.253 未満 Linux Kernel 6.13 以上 6.18.19 未満 Linux Kernel 6.19 以上 6.19.9 未満 Linux Kernel 6.2 以上 6.6.130 未満 Linux Kernel 6.7 以上 6.12.78 未満 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-43453
National Vulnerability Database (NVD) : CVE-2026-43453 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e047f6fbb975f685d6c9fcef95b3b7787a79b46d) 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1957e793196e7f8557374fd4eda53abcbb42e1c0) 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/60c1d18781e37bfb96290b86510eb01c5fa24d75) 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/324b749aa5b2d516ccfab933df9d3f56e7807f5f) 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/57fb87ca095d5127cd7a27583b8ec43dcf7c9e9e) 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0a55d62cdb628923d8a21724374a70c76ac7d19d) 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d6d8cd2db236a9dd13dbc2d05843b3445cc964b5) 関連文書 : netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dfbdac719198778b581bc0dd055df2542edb8c62)
[2026年05月25日] 掲載