【活用ガイド】

JVNDB-2026-023093

LinuxのLinux Kernelにおける配列インデックスの検証に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilter: ip6t_hbh: 過大なオプションリストの拒否構造体 ip6t_opts は最大で IP6T_OPTS_OPTSNR 個のオプションディスクリプタを格納しますが、hbh_mt6_check() 関数はユーザースペースから提供されるそれより大きな optsnr 値を拒否していませんでした。固定サイズの opts 配列に収まるマッチデータのみがインストールできるように、ルール設定パスにおいて optsnr を検証します。これは既存の xtables のパターンに従い、checkentry() 内で無効なユーザー提供のカウントを拒否し、パケットマッチングパスには変更を加えていません。struct ip6t_opts は固定長の opts[IP6T_OPTS_OPTSNR] 配列を持ち、IP6T_OPTS_OPTSNR は 16 であるため、オフバイワンの配列アクセスが発生していました。[ 137.924693][ T8692] UBSAN: ../net/ipv6/netfilter/ip6t_hbh.c:110:29 にて配列外インデックスアクセスが発生しました。[ 137.926167][ T8692] インデックス 16 は型 '__u16[16]' の範囲外です。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.1 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.12.1 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.34 未満
  • Linux Kernel 6.19 以上 7.0.11 未満
  • Linux Kernel 6.2 以上 6.6.142 未満
  • Linux Kernel 6.7 以上 6.12.92 未満
  • Linux Kernel 2.6.12
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 配列インデックスの不適切な検証(CWE-129) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-52915
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-52915
  2. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/db0250470f023f159094052c0bd5ab026a88ae93)
  3. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/41ec2e242f1702e8370ddfe14d22b7a766021c3e)
  4. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/588933f1a2ca5ff99274f8c9f25dc3a25d0191c3)
  5. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4322dcde6b4173c2d8e8e6118ed290794263bcc8)
  6. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/57b0ac5e1b46f1f0338dff392ef2092e2871b412)
  7. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2d523ba48d4ecc46acfb6aba548292cfcce1ac02)
  8. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6feb43c0995ab3a9c826707eb46541a1696fe4f7)
  9. 関連文書 : netfilter: ip6t_hbh: reject oversized option lists - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/784aadea7a108c9f90985683caa87fb0198c6a39)
更新履歴

  • [2026年07月10日]
      掲載