JVNDB-2026-017193 | |
LinuxのLinux Kernelにおける再帰制御に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。netのトンネル送信関数に送信再帰制限を追加しました。トンネル送信関数(iptunnel_xmit、ip6tunnel_xmit)には独自の再帰制限がありませんでした。ブロードキャストモードのボンドデバイスがGREタップインターフェースをスレーブとして持ち、それらのGREトンネルがボンドを経由して戻る場合、マルチキャスト/ブロードキャストトラフィックがbond_xmit_broadcast()とip_tunnel_xmit()/ip6tnl_xmit()間で無限再帰を引き起こし、カーネルスタックオーバーフローを発生させていました。既存のno-qdiscパスのXMIT_RECURSION_LIMIT(8)は、トンネル再帰がルートルックアップや完全なIP出力を伴い、レベルごとにより多くのスタックを消費するため不十分でした。オーバーフローを防ぐために、より低い制限(4、IP_TUNNEL_RECURSION_LIMIT)を使用します。IPv4/IPv6トンネルパス(VXLAN、GeneveなどのUDPカプセル化トンネルを含む)全体をカバーするために、iptunnel_xmit()とip6tunnel_xmit()でdev_xmit_recursionヘルパーを直接使用して再帰検出を追加しました。トンネルコードで使用可能にするために、dev_xmit_recursionヘルパーをnet/core/dev.hから公開ヘッダーinclude/linux/netdevice.hに移動しました。これにより、トンネル送信処理内でのスタックオーバーフローを防止し、関連するカーネルパニックやシステム障害を軽減します。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/03/20 |
| 登録日 | 2026/05/28 |
| 最終更新日 | 2026/05/28 |



