【活用ガイド】

JVNDB-2026-019318

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。xfrm: ah: 非同期コールバック内でのESN高位ビットの考慮に関する問題です。AHはESNが有効な場合、一時的な認証/ICVレイアウトを異なる方法で割り当てています。非同期ahashのセットアップでは、ICVまたはauth_data領域の前に4バイトのseqhiスロットを追加しますが、非同期完了コールバックは依然としてseqhiが存在しないかのように一時的なレイアウトを再構築していました。非同期AH実装が選択されると、IPv4およびIPv6両方のパスでAHは誤ったバイトをコピーまたは比較してしまう問題が発生しました。IPv4 AHでESNかつ強制的に非同期hmac(sha1)が使用されるUML再現環境において、pingは100%パケットロスで失敗し、コールバックログには前置のずれが示されました。コールバック側のレイアウトは、保存されたauth_dataまたはICVを特定する前にESNのseqhiスロットをスキップすることで、セットアップパスで構築されたレイアウトと同様に再構築されていました。RFC 4302に従い、ESNの高位32ビットはAH ICV計算に参加するため、非同期コールバックもseqhiスロットを考慮する必要があります。修正後、同じIPv4 AH+ESN+強制非同期hmac(sha1)のUML再現環境では、修正されたオフセットが示され、pingが成功しました(ah4 output_done: esn=1 err=0 icv_off=24 expected_off=24)。net/ipv4/ah4.oおよびnet/ipv6/ah6.oは-W=1オプションで正常にビルドされます。IPv6 AH+ESNは実行時にテストされておらず、この変更は実際の非同期ハードウェアAHエンジン上での検証がされていません。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 3.15 以上 6.6.140 未満
  • Linux Kernel 6.13 以上 6.18.30 未満
  • Linux Kernel 6.19 以上 7.0.7 未満
  • Linux Kernel 6.7 以上 6.12.88 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-46193
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-46193
  2. 関連文書 : xfrm: ah: account for ESN high bits in async callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2ffaa7a94f9a4d22724364a1821735a0231d9f8d)
  3. 関連文書 : xfrm: ah: account for ESN high bits in async callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ec54093e6a8f87e800bb6aa15eb7fc1e33faa524)
  4. 関連文書 : xfrm: ah: account for ESN high bits in async callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/729899a2aa8bda7844be0cdcd3b470f11b912eda)
  5. 関連文書 : xfrm: ah: account for ESN high bits in async callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7db99a09b3bc87268287bc7ab5f2e7f382b5ad87)
  6. 関連文書 : xfrm: ah: account for ESN high bits in async callbacks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0555d4f526232b3c9e3afbcd490c0c0793aefec6)
更新履歴

  • [2026年06月11日]
      掲載