Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilter: xt_policyに関して、厳密モードのインバウンドポリシーマッチングが修正されました。具体的には、match_policy_in() は最後のトランスフォームから最初のものへ sec_path エントリをたどっていましたが、厳密なポリシーマッチングはルールのレイアウトと同じ順序(前から順に)で info->pol[] を消費する必要があります。すでに消費されたトランスフォームの数から厳密マッチポリシーの位置を導出することで、複数要素のインバウンドルールが一貫してマッチングされるように修正されました。
Linux Linux Kernel 2.6.17 以上 5.10.258 未満 Linux Kernel 5.11 以上 5.15.209 未満 Linux Kernel 5.16 以上 6.1.175 未満 Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.2 以上 6.6.141 未満 Linux Kernel 6.7 以上 6.12.91 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-52920
National Vulnerability Database (NVD) : CVE-2026-52920 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fc1c518bb1f054831ecabb32da9b8e1dff9699c6) 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4b2b4d7d4e203c92db8966b163edfacb1f0e1e29) 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b130a6eefa02bd4d475f2f059da8bcfb3e7d18d9) 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/82664d0f1ba25e4f9a71994954abae24c60f4067) 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/938867e870fb5471bb16f442aeac81326e05bf65) 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/392cc1d8408b5665215c1e9290bbf0f92339b043) 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/eb323f7b82d2e2f638de0cc2a177803eb20e0707) 関連文書 : netfilter: xt_policy: fix strict mode inbound policy matching - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f98b7f85e04b40e28b08c461ded0cc79f14f5509)
[2026年07月10日] 掲載