【活用ガイド】

JVNDB-2026-024702

LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が解決されました。bpf: dev_map_redirect_multi()のSKBパスではRCUセーフなイテレーションが使用されています。dev_map_redirect_multi()のDEVMAP_HASHブランチでは、ハッシュバケットを反復するためにhlist_for_each_entry_safe()が使用されていますが、この関数はRCU保護下(softirqコンテキストのxdp_do_generic_redirect_map()から呼び出される)で実行されます。並行して動作する書き込み者(__dev_map_hash_update_elem、dev_map_hash_delete_elem)は、RCUプリミティブ(hlist_add_head_rcu、hlist_del_rcu)を用いてリストを変更しています。hlist_for_each_entry_safe()はrcu_dereference()を用いずに単純なポインタ参照を行うため、書き込み者のrcu_assign_pointer()に対応する取得バリアを欠いています。ARM64やPOWERなどの弱順序アーキテクチャ上では、読み手が部分的に構築中のノードを観測する可能性があります。さらに、これによりCONFIG_PROVE_RCUのlockdep検証およびKCSANのデータ競合検出が無効化されていました。同じ関数のDEVMAP(非ハッシュ)ブランチで使用されているrcu_dereference_check()と整合性を持たせるために、rcu_read_lock_bh_held()をlockdep条件として用いるhlist_for_each_entry_rcu()に置き換えました。また、dev_map_enqueue_multi()におけるlockdep_is_held(&dtab->index_lock)の誤った条件も修正し、このロックが保持されていない状態から保持されている状態に正しました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.14 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満
  • Linux Kernel 6.2 以上 6.6.141 未満
  • Linux Kernel 6.7 以上 6.12.91 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53096
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53096
  2. 関連文書 : bpf: Use RCU-safe iteration in dev_map_redirect_multi() SKB path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/571a05ea1baaccc0dc1e0d227b2cbc978b96d392)
  3. 関連文書 : bpf: Use RCU-safe iteration in dev_map_redirect_multi() SKB path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b089aa6e94d7a08e74d076a0fe274842dc9feccc)
  4. 関連文書 : bpf: Use RCU-safe iteration in dev_map_redirect_multi() SKB path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7027e705062482a8cea43a1c13ede3c35653966f)
  5. 関連文書 : bpf: Use RCU-safe iteration in dev_map_redirect_multi() SKB path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8ed82f807bb09d2c8455aaa665f2c6cb17bc6a19)
  6. 関連文書 : bpf: Use RCU-safe iteration in dev_map_redirect_multi() SKB path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4a3d0fe30b907ff324b1b49756f7e713d67f3645)
  7. 関連文書 : bpf: Use RCU-safe iteration in dev_map_redirect_multi() SKB path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cb2c1f3cf65b855548e1b8d55a08bfbaa5a0901a)
  8. 関連文書 : bpf: Use RCU-safe iteration in dev_map_redirect_multi() SKB path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d4c4bd231ebad70e6f30db429e9640bf378b2f52)
更新履歴

  • [2026年07月23日]
      掲載