Linuxカーネルにおいて、以下の脆弱性が修正されました。mptcpのpmにあるADD_ADDRの再送処理で、skの参照カウントが常に減少されるようになりました。ADD_ADDRが再送信される場合、skはsk_reset_timer()内で保持されますが、これはすべての場合に最後まで解放される必要があります。一部の(可能性は低い)チェックで直接返されていたため、参照カウントを減少させるsock_put()が呼び出されていませんでした。新たに'exit'ラベルにジャンプし、__sock_put()(次回のコミットでsock_put()に名称変更される予定)を呼び出すことで、この潜在的なメモリリークを修正しました。同時に、リセットされないため発生し得ない'!msk'チェックを削除し、残るチェックは明示的に「発生しにくい」とマークしています。
Linux Linux Kernel 5.10 以上 6.6.142 未満 Linux Kernel 6.13 以上 6.18.30 未満 Linux Kernel 6.19 以上 7.0.7 未満 Linux Kernel 6.7 以上 6.12.92 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-46158
National Vulnerability Database (NVD) : CVE-2026-46158 関連文書 : mptcp: pm: ADD_ADDR rtx: always decrease sk refcount - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9426265e157dd77ec237c795901ed4dea6d69b5c) 関連文書 : mptcp: pm: ADD_ADDR rtx: always decrease sk refcount - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b41dd76f3b9735096c21d3e799a2b9fe36498d57) 関連文書 : mptcp: pm: ADD_ADDR rtx: always decrease sk refcount - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9634cb35af17019baec21ca648516ce376fa10e6) 関連文書 : mptcp: pm: ADD_ADDR rtx: always decrease sk refcount - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/acd3d3562315c99f3c0db16f0fcc5f0306638982) 関連文書 : mptcp: pm: ADD_ADDR rtx: always decrease sk refcount - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/25e37407442b8766ec2cf52fb4e31b5c3d3aeeae)
[2026年06月10日] 掲載