JVNDB-2026-024003 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。net/rdsに関し、訪問者に渡す前にアイテムごとの情報バッファをゼロクリアする必要がありました。rds_for_each_conn_info()とrds_walk_conn_path_info()はどちらも、呼び出し元がスタック上に確保したu64バッファを接続ごとのビジターに渡し、その後ビジターが実際に書き込んだ量に関係なく、rds_info_copy()を通じてitem_len全体のバイト数をユーザ空間にコピーしていました。rds_ib_conn_info_visitor()とrds6_ib_conn_info_visitor()は、基になるrds_connectionがRDS_CONN_UP状態でない場合、出力構造体の一部のみを書き込みます(ソース/宛先アドレス、tos、sl、および2つのGIDは明示的なmemsetでゼロクリアされています)。しかし、いくつかのu32フィールド(max_send_wr、max_recv_wr、max_send_sge、rdma_mr_max、rdma_mr_size、cache_allocs)とslとcache_allocs間の2バイトのアラインメントパディングには、訪問者呼び出し前のスタック内容が残り、それがmemcpy_to_user()でユーザ空間にコピーされてしまっていました。struct rds_info_rdma_connectionおよびstruct rds6_info_rdma_connectionは、include/uapi/linux/rds.h内のrds_info_*構造体の中で唯一__attribute__((packed))が付いておらず、真のアラインメントホールが存在していました。その他の情報用ビジター(rds_conn_info_visitor、rds6_conn_info_visitor、rds_tcp_tc_infoなど)は現在、その出力構造体の全フィールドを書き込みます。本脆弱性はそれらには知られていませんが、将来的に条件付き書き込みパスを追加したビジターは同様のバグを持つ恐れがあります。CONFIG_INIT_STACK_ALL_ZERO=y無しでビルドしたカーネルでの再現手順は次のとおりです。ローカルの権限のないユーザーがAF_RDSソケットを開き、SO_RDS_TRANSPORTをIBに設定し、RDMA対応のネットデバイス(rxeのsoft-RoCEで十分)上のローカルアドレスにバインドし、同サブネット内の任意のピアにsendto()を送信します(失敗しますがRDS_CONN_CONNECTING状態のrds_connectionがグローバルハッシュに登録されます)。そしてgetsockopt(SOL_RDS, RDS_INFO_IB_CONNECTIONS)を呼び出すと、返される68バイトのアイテムに26バイトのスタック上のゴミ(カーネルのテキスト/データポインタを含む)が含まれることがありました。修正として、rds_for_each_conn_info()およびrds_walk_conn_path_info()の両方で、ビジター呼び出し前にアイテムバッファをゼロクリアする対応を行いました。これによりIPv4/IPv6のIBビジターをカバーし、現在および将来のすべてのビジターに対して同種のバグから防御を強化しています。出力を完全に埋めるビジターには機能上の変更はありません。v2での変更点は以下のとおりです。- netツリー向けにターゲットが変更されました(件名プレフィックス「[PATCH net v2]」、net/rds:タイトルにプレフィックス追加)。- Sharath Srinivasan氏およびAllison Henderson氏からのReviewed-byタグを追加しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/17 |
| 最終更新日 | 2026/07/17 |



