JVNDB-2026-024713 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。sctp: udp_tunnel_xmit_skb()を呼び出す前にBHを無効化する必要があります。udp_tunnel_xmit_skb()およびudp_tunnel6_xmit_skb()は、BHが無効化された状態で動作することが期待されています。コミット6f1a9140ecda("トンネル送信関数にxmit再帰制限を追加")以降、以下の経路で動作します:udp(6)_tunnel_xmit_skb() -> ip(6)_tunnel_xmit()。dev_xmit_recursion_inc()/dec()は同じCPU上でバランスを保つ必要があります。local_bh_disable()がない場合、コンテキストがCPU間で移動する可能性があり、inc/decの対応が崩れます。これにより再帰レベルの検出に誤りが生じ、ip(6)_tunnel_xmit()や__dev_queue_xmit()においてパケットが破棄される可能性があります。IPv4およびIPv6のSCTP UDP送信経路周辺でBHを無効化することでこの問題を修正しています。私のテストでは、SCTP over UDPを有効化した後に以下のコマンドを実行しました: # ip net exec ha sysctl -w net.sctp.udp_port=9899 # ip net exec ha sysctl -w net.sctp.encap_port=9899 # ip net exec hb sysctl -w net.sctp.udp_port=9899 # ip net exec hb sysctl -w net.sctp.encap_port=9899 # ip net exec ha iperf3 -sパッチ適用前: # ip net exec hb iperf3 -c 192.168.0.1 --sctp [ 5] 0.00-10.00 sec 37.2 MBytes 31.2 Mbits/sec sender [ 5] 0.00-10.00 sec 37.1 MBytes 31.1 Mbits/sec receiverパッチ適用後: # ip net exec hb iperf3 -c 192.168.0.1 --sctp [ 5] 0.00-10.00 sec 3.14 GBytes 2.69 Gbits/sec sender [ 5] 0.00-10.00 sec 3.14 GBytes 2.69 Gbits/sec receiver以上の内容で修正および表現を自然に整えました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/23 |
| 最終更新日 | 2026/07/23 |



