Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのnft_set_rbtreeにおける匿名セットの部分的な重複をチェックします。ユーザー空間では、区間が連続している場合に最適化された表現が提供されており、終端要素が省略されます。このため、既存の部分的重複検出ロジックは開始要素に対する匿名セットのチェックをスキップしていました。しかし、同じ開始要素を持つ区間、例としてA-BとA-C(ただしC B)など、重複する区間をこの匿名セットに追加できます。重複する開始要素のチェックを復元し、重複を正しく報告するように修正しました。
Linux Linux Kernel 4.19.316 以上 4.20 未満 Linux Kernel 5.10.166 以上 5.10.252 未満 Linux Kernel 5.15.91 以上 5.15.202 未満 Linux Kernel 5.4.262 以上 5.5 未満 Linux Kernel 6.1.9 以上 6.1.165 未満 Linux Kernel 6.13 以上 6.18.14 未満 Linux Kernel 6.19 以上 6.19.4 未満 Linux Kernel 6.2.1 以上 6.6.128 未満 Linux Kernel 6.7 以上 6.12.75 未満 Linux Kernel 6.2
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-45873
National Vulnerability Database (NVD) : CVE-2026-45873 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f1535d56fc3f6c625b7e0559c006bd0318791bb1) 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/05feaf826390fd16f1deb89dd9412def3b2a280f) 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dad14d22dff1a191612acb98facceb303d0524a2) 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4780ec142cbb24b794129d3080eee5cac2943ffc) 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7ca5813e1b21ef300e04593f47b073ef3217aac6) 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/029e5f6a95e905b12d6bc20421be32a01e0eb311) 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e6497e06a102870803a59570d75ed2c36d7e11b3) 関連文書 : netfilter: nft_set_rbtree: check for partial overlaps in anonymous sets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f1381ce0a1dd013610985e1c4260908163a427df)
[2026年06月26日] 掲載