【活用ガイド】

JVNDB-2026-023098

LinuxのLinux Kernelにおける複数の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が解決されました:bpfに関する、RCUグレース期間後にreuseportのcBPFプログラムを解放する不具合です。Eulgyu Kim氏がクラッシュを再現手順付きで報告しました[0]。再現手順では、UDP reuseportグループをcBPFプログラムで設定し、別のスレッドがグループへUDPパケットを送信中に新しいプログラムへ差し替えます。reuseportプログラムはsk_reuseport_prog_free()によって解放されます。eBPFプログラムは複数段階を経てbpf_prog_put()で破棄される一方、cBPFプログラムはbpf_release_orig_filter()とbpf_prog_free()で即座に解放されます。setsockopt()経路(reuseport_attach_prog()またはreuseport_detach_prog())からreuseportプログラムがデタッチされると、RCUリーダーの終了を待たずにsk_reuseport_prog_free()が呼ばれ、様々な不具合が発生していました。そこで、reuseportのcBPFプログラムの解放を1回のRCUグレース期間後に遅延させるようにしました。なお、eBPFプログラムはbpf_prog_put_deferred()や__bpf_prog_put_noref()で破棄されるフィールドに高速経路がアクセスしない限り、安全です。[0]: BUG: KASAN: reuseport_select_sock+0xedc/0x1220 net/core/sock_reuseport.c:596においてvmallocの境界外アクセスサイズ4をアドレスffffc9000051e004からtask slowme/10208が読み取りました。CPU: 6 UID: 1000 PID: 10208 Comm: slowme, taintなし, 7.0.0-geb7ac95ff75e #32 PREEMPT(full)。ハードウェア名: QEMU Ubuntu 24.04 PC v2 (i440FX + PIIX, arch_caps修正, 1996)、BIOS 1.16.3-debian-1.16.3-2 2014/04/01。コールトレース等の詳細情報は省略します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 6.4 (警告) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 高
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.5 以上 5.10.259 未満
  • Linux Kernel 5.11 以上 5.15.210 未満
  • Linux Kernel 5.16 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.36 未満
  • Linux Kernel 6.19 以上 7.0.13 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.94 未満
  • Linux Kernel 7.1

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

レッドハット
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
  2. シグナルハンドラの競合状態(CWE-364) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-52910
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-52910
  2. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fec41484e7c2aa7ded44c541bba98872be937754)
  3. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/18fc650ccd7fe3376eca89203668cfb8268f60df)
  4. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/90e47dc5c572d1c73971ac51c7428803f42b78eb)
  5. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/298db6167f81e9c470a57cf652e4e47757b4293e)
  6. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/87dfb977bdb6eaa47e9993a34e18f44970f88b1f)
  7. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/08264d5bba0bdd3a79bc2984fee09286aba0c4eb)
  8. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c3e3fddda6b5d9ba505d218b4055e7d8a282ac57)
  9. 関連文書 : bpf: Free reuseport cBPF prog after RCU grace period. - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f8b8f1d4bb76098e87b8269a0631019648330e6d)
更新履歴

  • [2026年07月10日]
      掲載