【活用ガイド】

JVNDB-2026-024713

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。sctp: udp_tunnel_xmit_skb()を呼び出す前にBHを無効化する必要があります。udp_tunnel_xmit_skb()およびudp_tunnel6_xmit_skb()は、BHが無効化された状態で動作することが期待されています。コミット6f1a9140ecda("トンネル送信関数にxmit再帰制限を追加")以降、以下の経路で動作します:udp(6)_tunnel_xmit_skb() -> ip(6)_tunnel_xmit()。dev_xmit_recursion_inc()/dec()は同じCPU上でバランスを保つ必要があります。local_bh_disable()がない場合、コンテキストがCPU間で移動する可能性があり、inc/decの対応が崩れます。これにより再帰レベルの検出に誤りが生じ、ip(6)_tunnel_xmit()や__dev_queue_xmit()においてパケットが破棄される可能性があります。IPv4およびIPv6のSCTP UDP送信経路周辺でBHを無効化することでこの問題を修正しています。私のテストでは、SCTP over UDPを有効化した後に以下のコマンドを実行しました: # ip net exec ha sysctl -w net.sctp.udp_port=9899 # ip net exec ha sysctl -w net.sctp.encap_port=9899 # ip net exec hb sysctl -w net.sctp.udp_port=9899 # ip net exec hb sysctl -w net.sctp.encap_port=9899 # ip net exec ha iperf3 -sパッチ適用前: # ip net exec hb iperf3 -c 192.168.0.1 --sctp [ 5] 0.00-10.00 sec 37.2 MBytes 31.2 Mbits/sec sender [ 5] 0.00-10.00 sec 37.1 MBytes 31.1 Mbits/sec receiverパッチ適用後: # ip net exec hb iperf3 -c 192.168.0.1 --sctp [ 5] 0.00-10.00 sec 3.14 GBytes 2.69 Gbits/sec sender [ 5] 0.00-10.00 sec 3.14 GBytes 2.69 Gbits/sec receiver以上の内容で修正および表現を自然に整えました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.11 以上 6.12.95 未満
  • Linux Kernel 6.13 以上 6.18.37 未満
  • Linux Kernel 6.19 以上 7.0.10 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53070
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53070
  2. 関連文書 : sctp: disable BH before calling udp_tunnel_xmit_skb() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2cd7e6971fc2787408ceef17906ea152791448cf)
  3. 関連文書 : sctp: disable BH before calling udp_tunnel_xmit_skb() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/790093245e35040c2adb15f48970020425aa3f47)
  4. 関連文書 : sctp: disable BH before calling udp_tunnel_xmit_skb() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/be3bfcb34bda04f6a350710db471d4133f950f2c)
  5. 関連文書 : sctp: disable BH before calling udp_tunnel_xmit_skb() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0de7db2eb27e82b983157016fa604b1ba664ae5f)
更新履歴

  • [2026年07月23日]
      掲載