Linuxカーネルにおいて、以下の脆弱性が修正されました:ipv6: sit: GSOオフロード後に内側のIPv6ヘッダを再読み込みipip6_tunnel_xmit() は、関数の開始時に内側の IPv6 ヘッダへのポインタをキャッシュし、iptunnel_handle_offloads() の後もそれを使い続けます。GSO の skb に対しては、iptunnel_handle_offloads() が skb_header_unclone() を呼び出します。skb ヘッダがクローンされている場合、skb_header_unclone() は pskb_expand_head() を呼び出すことがあり、これにより skb のヘッドが移動する可能性があります。pskb_expand_head() の契約(仕様)では、呼び出し後に skb ヘッダ内を指すポインタを再読み込みする必要があります。その後の skb_realloc_headroom() 分岐に入らない場合、SIT は古くなった iph6 ポインタを使って内側の hop limit と DS フィールドを読み取ります。これは、古いヘッドの残りのクローンが解放された後、解放済みの skb ヘッドから読み取ってしまう可能性があります。オフロードヘルパーが成功した後、内側の IPv6 ヘッダからの以降の読み取りを行う前に iph6 を再読み込みします。skb_realloc_headroom() の後にある既存の再読み込みは維持します。これは、その分岐でも skb が置き換えられる可能性があるためです。
Linux Linux Kernel 3.18 以上 5.10.259 未満 Linux Kernel 5.11 以上 5.15.210 未満 Linux Kernel 5.16 以上 6.1.176 未満 Linux Kernel 6.13 以上 6.18.36 未満 Linux Kernel 6.19 以上 7.0.13 未満 Linux Kernel 6.2 以上 6.6.143 未満 Linux Kernel 6.7 以上 6.12.94 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-53228
National Vulnerability Database (NVD) : CVE-2026-53228 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fddd41445a0537b093e6b3f6232c9933cad1e48b) 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1132e5edc2866c3530be17622153a597095f0e43) 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9c67b44edb3598d234efae6e44649eb993c03da5) 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2fa49b2715e1bad12ce3b0fa64e234d9582c8193) 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/59f80c919713250fe5d25a4d9aea4e49580fa1d4) 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0bfa7bba1f41aaf5f0604dc712bb4701493e3aa0) 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cb658c2f5f7977c2a1c77c9f239f4bc8196edb5c) 関連文書 : ipv6: sit: reload inner IPv6 header after GSO offloads - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f0e42f0c4337b1f220de1ddd63f47197c7dee4de)
[2026年07月06日] 掲載