Linuxカーネルにおいて、以下の脆弱性が修正されました。xfrm: espintcpでは、進行中の部分送信を再利用しないようにしました。espintcpはctx->partial内に単一の送信中データを保持しています。新しいsk_msgを構築する前に、espintcp_sendmsg()はまずespintcp_push_msgs()を通じてその状態をフラッシュしようとします。ブロッキング呼び出しの場合、espintcp_push_msgs()は前回の部分送信がまだ保留中であっても成功を返すことがあります。その場合、espintcp_sendmsg()はemsg->skmsgを再初期化し、古い転送がまだ状態を保持している間にctx->partialを再利用してしまいます。そこで、ctx->partialがまだ進行中の場合は送信メッセージを再構築しないようにしました。espintcp_push_msgs()がemsg->lenをまだ設定した状態で返した場合は、新規送信を失敗させて、実行中の部分状態を上書きしないようにしています。これはメモリ安全性を向上させるための修正です。稼働中の部分送信状態を再利用すると、新しいsk_msgに古いオフセットが残り、送信パスで範囲外読み取りが発生する恐れがあるためです。tcp_sendmsg_locked()は既に送信バッファのメモリ待ちを処理しているため、今回の修正はespintcpが一度に一メッセージの送信状態を保持するようにしたものです。
Linux Linux Kernel 5.11 以上 5.15.210 未満 Linux Kernel 5.16 以上 6.1.176 未満 Linux Kernel 5.6 以上 5.10.259 未満 Linux Kernel 6.13 以上 6.18.36 未満 Linux Kernel 6.19 以上 7.0.13 未満 Linux Kernel 6.2 以上 6.6.143 未満 Linux Kernel 6.7 以上 6.12.94 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外書き込み(CWE-787) [NVD評価]
CVE-2026-52935
National Vulnerability Database (NVD) : CVE-2026-52935 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f9b38a8fbfa07f1deaf7ee1eb38fa8b21ea13990) 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/37487d55bf3300e3d2c1368da5c2bd3e3834ea4f) 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aa82a078f70f7ff88ba7d1017134e79d1ac140f2) 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6564e9c7af7e1dc7bfe7f3093b728abe484d7630) 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8c6c691bf062dc0753a139a4ab8cb92a70fcf8f3) 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1777ceac4bea5e568a5ad44b7f9bb219c1db21b6) 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ba21439302db9a82fe4edbed1e38a97271529421) 関連文書 : xfrm: espintcp: do not reuse an in-progress partial send - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c381039ade2e161ab08c0eda73c4f8b9a7115928)
[2026年07月10日] 掲載