【活用ガイド】

JVNDB-2026-022883

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。net/802/mrp: mrp_pdu_parse_vecattr関数のベクター属性の解析が修正されました。mrp_pdu_parse_vecattr()関数では、ベクター属性のイベントが1バイトあたり3つエンコードされており、valenは処理すべきイベントの残数を追跡しています。パーサは各イベントバイトの最初と2番目のイベントを処理した後にvalenをデクリメントしますが、3番目のイベント処理後にはデクリメントしていません。valenが正確に3の倍数の場合、ループは最後の有効なイベントの後も継続し、次のバイトを新しいイベントバイトとして消費してしまい、MRP申請者の状態に誤ったイベントが適用されます。さらに、valenがゼロのとき、パーサは無条件にattrlenバイトをFirstValueとして消費し、オフセットを進めます。しかしIEEE 802.1akにおいては、LeaveAllEventのみのVectorAttributeはvalenが0であり、FirstValueやVectorフィールドを持ちません。これにより、その後のPDU解析のオフセットが破損します。また、valenが3を超える場合、ループはバイト境界を跨ぎますが、一つのバイトの最後のイベントと次のバイトの最初のイベント間で属性値のインクリメントが行われません。そのため、次のバイトの最初のイベントは連続した属性値ではなく、3番目のイベントと同じ属性値を使用してしまいます。以上を踏まえ、3番目のイベント処理後にvalenをデクリメントし、valenがゼロの場合はFirstValueの消費をスキップし、各ループの最後に属性値をインクリメントするよう修正しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 3.9 以上 5.10.259 未満
  • Linux Kernel 5.11 以上 5.15.210 未満
  • Linux Kernel 5.16 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.36 未満
  • Linux Kernel 6.19 以上 7.0.13 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.94 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53245
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53245
  2. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fd9c3a47c670bec6b18f44454cea023f93b5adb3)
  3. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/42446ca0f3570663e87183c065e0b4def52dfba2)
  4. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7561c7fbc694308da73300f036719e63e42bf0b4)
  5. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6d6e42e8e17f18d61327f8653479c5b5e161ae1d)
  6. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6eea6494e542a03cdf755a593b7d74f3f7c260fd)
  7. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/36d259711872e3b2f6cd76a4d270c21931c0f35f)
  8. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ae65714d96f68bb252eb20085320bdaacab36c00)
  9. 関連文書 : net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cc98717e591a963a616fdf15ecf48eefaf45d758)
更新履歴

  • [2026年07月09日]
      掲載