【活用ガイド】

JVNDB-2026-023094

LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:batman-advにおけるフラグメント再構築時の長さ計算の修正です。batman-advは、キューに入ったフラグメントのペイロード長を継続的に管理し、再構築前にフラグメントチェーンの検証に使用しています。しかし、現在の計算方法では、更新時に蓄積されたフラグメント長が切り捨てられることがあり、その結果、不正なフラグメントチェーンが意図した検証を回避し、不整合な長さの状態で再構築が進行してしまいます。これにより、ローカルでのサービス拒否(DoS)を引き起こす可能性があります。この修正では、蓄積長を長さ型のフィールドに格納し、既存の検証ロジックが動作する前にオーバーフローした更新を拒否することで計算を修正しました。この修正は、元の再現コードおよび有効なフラグメント再構築経路に対して検証を行っています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 3.13 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.34 未満
  • Linux Kernel 6.19 以上 7.0.11 未満
  • Linux Kernel 6.2 以上 6.6.142 未満
  • Linux Kernel 6.7 以上 6.12.92 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外書き込み(CWE-787) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-52914
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-52914
  2. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fdb2c96efb2baeb3725e9ce3ede8f1e36f5490f0)
  3. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3eb8bcb823391bd58997831b3c9c152a4ba8e255)
  4. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e4f3f6b818aa6a678bc54a2d4e0bece2303c6a64)
  5. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/975563c5de1123dde1ec7946bf5556d20c89d74e)
  6. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9cd3f16c320bfdadd4509358122368deb56a5741)
  7. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/37be61825b15534a16ff9cfc9546de155b6df982)
  8. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e910dbf509125fe51ad68e4fa74dc8ab0a8e787a)
  9. 関連文書 : batman-adv: fix fragment reassembly length accounting - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f653b040dad1af70fa5cd4fe085e4758925480c9)
更新履歴

  • [2026年07月10日]
      掲載