【活用ガイド】

JVNDB-2026-023081

LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのebtablesにおけるcompat_mtw_from_user関数で発生していたOOB(範囲外)読み取りの問題です。Luxiao Xuによると、関数compat_mtw_from_user()はebtablesの拡張を32ビットのユーザ構造体からカーネルのネイティブ構造体へ変換します。しかし、この関数はユーザが提供するmatch_sizeおよびtarget_sizeの適切な検証を欠いていました。特定の拡張が処理される際、カーネル側の変換ロジックは拡張の期待されるサイズに基づいてメモリにアクセスする可能性があります。ユーザが拡張が必要とするサイズより小さい値を提供すると、KASANによって報告されたように範囲外読み取り(OOB読み込み)が発生します。この修正では、match_sizeが拡張で必要とされるcompatsize以上であることを保証するチェックを導入しました。このチェックはマッチ、ウォッチャー、ターゲットに適用され、標準的なターゲットとの互換性も維持されます。私の理解では、これはmatch->compat_from_user()コールを通過する必要があるマッチに関連しています。ユーザ提供のサイズで単純にmemcpyを使うものは問題ありません。なぜなら呼び出し元がそのサイズと次のルールエントリの開始オフセット(これ自体がユーザ空間からコピーした合計サイズと照合されている)を比較してチェックしているからです。->compat_from_user()のコールバックはcompatsizeバイトを読み取ることを前提としているため、この追加のチェックが必要です。この修正はLuxiao Xuによる以前のパッチに基づいています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.34 以上 5.10.259 未満
  • Linux Kernel 5.11 以上 5.15.210 未満
  • Linux Kernel 5.16 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.35 未満
  • Linux Kernel 6.19 以上 7.0.12 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.93 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-52927
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-52927
  2. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fcc4c043d137e7f1de4673dba1f3116e45377c67)
  3. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7ad0e463fc7eafae2141cc38054264636f8b3e94)
  4. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d7a8fb6f10d55a1c37b0bf8c20cca24dffd76e00)
  5. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a27cb7325a6c69970041c7f8541fafed5a1ea3ec)
  6. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bf8e8eac7ede51dc318e06acef5a896dcbba7595)
  7. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/21af4c030567d2e6c89bb927bc18b51fba52a400)
  8. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dad9ebf8107955bb54bd3f9cf22591b6ff37bac1)
  9. 関連文書 : netfilter: ebtables: fix OOB read in compat_mtw_from_user - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f438d1786d657d57790c5d138d6db3fc9fdac392)
更新履歴

  • [2026年07月10日]
      掲載