JVNDB-2026-021064 | |
LinuxのLinux Kernelにおける初期化されていないリソースの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。bpf_xdp_store_bytesプロトタイプの修正は、読み取り専用引数に関するものでした。Ciliumで一部のマップをBPF側から読み取り専用にした際に、bpf_xdp_store_bytesプロトタイプに誤りがあることが判明しました。具体的には、検証器が以下のエラーを出していました。ret = ctx_store_bytes(ctx, l3_off + offsetof(struct iphdr, saddr), &nat-address, 4, 0); 635: (79) r1 = *(u64 *)(r10 -144) ; R1はctx()、R10はfp0、fp-144はctx()を示しています。636: (b4) w2 = 26 ; R2は26です。637: (b4) w4 = 4 ; R4は4です。638: (b4) w5 = 0 ; R5は0です。639: (85) call bpf_xdp_store_bytes#190 はマップへの書き込みが禁止されているため、value_size=6、off=0、size=4の書き込みに失敗しました。natはBPF_F_RDONLY_PROGマップから来ており、そのためR3はPTR_TO_MAP_VALUEです。検証器はARG_CONST_SIZE引数に到達するときにcheck_mem_size_regでR3のヘルパーのメモリアクセスをチェックします。第三引数はARG_PTR_TO_UNINIT_MEM型が期待されており、これはMEM_WRITEフラグを含みます。したがって、検証器はR3に対してBPF_WRITEアクセスをチェックします。R3が読み取り専用マップを指しているため、このチェックは失敗しました。一方で、ARG_PTR_TO_UNINIT_MEMはヘルパーが未初期化メモリを読むことも許容します。このパッチは単に期待される引数の型をbpf_skb_store_bytesと一致させることで問題を修正しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/05/27 |
| 登録日 | 2026/06/26 |
| 最終更新日 | 2026/06/26 |



