JVNDB-2026-022492 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:udp: sockmap の verdict を実行する前に skb->dev をクリアするUDP の受信パスでは、sk_buff 内の union { struct net_device *dev; unsigned long dev_scratch; } を介して、skb->dev は dev_scratch(udp_set_dev_scratch() によって設定される truesize/状態キャッシュ)として再利用されます。UDP ソケットが sockmap にある場合、sk_data_ready は sk_psock_verdict_data_ready() となり、softirq で添付された SK_SKB verdict プログラムを実行するために udp_read_skb() -> recv_actor()(sk_psock_verdict_recv)を呼び出します。そのプログラムがソケット検索ヘルパー(bpf_sk_lookup_tcp/udp、bpf_skc_lookup_tcp)を呼ぶと、bpf_skc_lookup() は次を実行します:\tif (skb->dev)\t\tcaller_net = dev_net(skb->dev);skb->dev には依然として dev_scratch の値(NULL ではない整数)が保持されているため、dev_net() はそれを struct net_device * として参照外しし、softirq 中に非正規アドレスで General Protection Fault が発生します: Oops: general protection fault, probably for non-canonical address 0x1010000800004a0 CPU: 1 UID: 0 PID: 1406 Comm: syz.2.19 Not tainted 7.1.0-rc6 #1 PREEMPT(full) RIP: 0010:bpf_skc_lookup net/core/filter.c:7033 [inline] RIP: 0010:bpf_sk_lookup+0x45/0x160 net/core/filter.c:7047 Call Trace: | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/25 |
| 登録日 | 2026/07/07 |
| 最終更新日 | 2026/07/07 |



