Linuxカーネルにおいて、以下の脆弱性が修正されました。neigh: neigh_xmitにskbの所有権を持たせる。neigh_xmitは隣接テーブルが見つからない場合を除いて、常にskbを解放します。しかし、neigh_xmitの最初の利用者であるmplsでさえ、skbを解放する(または送信キューに入れる)役割をneigh_xmitに依存していました。sashiko氏が報告しました。neigh_xmit()が初期化されていない隣接テーブル(例えばIPv6が無効のときのNEIGH_ND_TABLE)で呼ばれた場合、-EAFNOSUPPORTを返して内部のout_kfree_skbのエラーパスを回避するとのことです。ここでneigh_xmit()の戻り値が無視されているために、SKBがリークする恐れがあるという指摘がありました。完全な所有権を仮定し、skbを送信または解放しない最後のコードパスを削除しました。
Linux Linux Kernel 4.1 以上 6.1.175 未満 Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.2 以上 6.6.141 未満 Linux Kernel 6.7 以上 6.12.91 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
有効期限後のメモリの解放の欠如(CWE-401) [NVD評価]
CVE-2026-52981
National Vulnerability Database (NVD) : CVE-2026-52981 関連文書 : neigh: let neigh_xmit take skb ownership - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4438113be604ee67a7bf4f81da6e1cca41332ce4) 関連文書 : neigh: let neigh_xmit take skb ownership - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8a89054a1ec0767aec25ed2bbac933da6ba3cf5a) 関連文書 : neigh: let neigh_xmit take skb ownership - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/445e45a2c3a078316a62d2d331a570cf34ef5079) 関連文書 : neigh: let neigh_xmit take skb ownership - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/63063ba60d2dc334e34f1e3f9271d7f3f6f30307) 関連文書 : neigh: let neigh_xmit take skb ownership - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0084712e0bee204b284510cdb63182fd5a30c2b7) 関連文書 : neigh: let neigh_xmit take skb ownership - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9247d59ca15bf60a57dca08103f055d8a4340877)
[2026年07月16日] 掲載