【活用ガイド】

JVNDB-2026-023763

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。net/sched: netemに関して、順序変更されたパケットも含めるようにキュー制限のチェックが修正されました。netem_enqueue()のキュー制限チェックでは、内部のtfifo内のパケットのみをカウントするq->t_lenを使用していました。しかし、リオーダリングパス(__qdisc_enqueue_head)によってsch->qに配置されたパケットはカウントされなかったため、リオーダリング時に総キュー占有数がsch->limitを超える可能性がありました。そこで、制限チェックにsch->q.qlenを含めるように修正されました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.10.232 以上 5.10.258 未満
  • Linux Kernel 5.15.175 以上 5.15.209 未満
  • Linux Kernel 5.4.288 以上 5.5 未満
  • Linux Kernel 6.1.121 以上 6.1.175 未満
  • Linux Kernel 6.12.6 以上 6.12.91 未満
  • Linux Kernel 6.13.1 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満
  • Linux Kernel 6.6.67 以上 6.6.141 未満
  • Linux Kernel 6.13
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-52984
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-52984
  2. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ef9a41b3870fb90577da5b2de5bd140022d4021e)
  3. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/39a66e83ea41fe845631eeb8d326953de27d13f9)
  4. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/74fcd8e127200a50ee22ba2b45c164722bdb9177)
  5. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4185701fcce6b426b6c3630b25330dddd9c47b0d)
  6. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/54b5dbacd00dedffd5e2eed76de1c3839996b5e6)
  7. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0f875d52db4c921da610e481b72f03cc82fdcb72)
  8. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8450462eaf91d5d2a9e863507b16d18e814baef3)
  9. 関連文書 : net/sched: netem: fix queue limit check to include reordered packets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/936a7dd87251f6f3e88983350833edf60fe6a80b)
更新履歴

  • [2026年07月16日]
      掲載