【活用ガイド】

JVNDB-2026-024888

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が解消されました。netfilter: nf_conntrackにおいて、モジュールの登録解除時に古いexpectfn期待を破棄します。nf_nat_h323などのNATヘルパーは、exp->expectfn(例:ip_nat_q931_expect)にモジュールのテキストへの生ポインタを保持しています。nf_ct_helper_expectfn_unregister()はコールバック記述子のリンク解除のみを行い、期待テーブルを走査しません。そのため、モジュール削除時に保留中の期待が、解放済みモジュールのテキストを指すダングリングなexp->expectfnのまま残存してしまいます。期待された接続が到着すると、init_conntrack()は現在アンロードされたモジュールの古いポインタであるexp->expectfn()を呼び出します。これは、H.323ヘルパーをロードし、Q.931期待を作成し、nf_nat_h323をアンロードし、期待されたポートに接続することで、KASANビルド上で再現されました。再現例は以下の通りです。Oops: int3: 0000 [#1] SMP KASAN NOPTI RIP: 0010:0xffffffffa06102d1 init_conntrack.isra.0 (net/netfilter/nf_conntrack_core.c:1862) nf_conntrack_in (net/netfilter/nf_conntrack_core.c:2049) ipv4_conntrack_local (net/netfilter/nf_conntrack_proto.c:223) nf_hook_slow (net/netfilter/core.c:619) __ip_local_out (net/ipv4/ip_output.c:120) __tcp_transmit_skb (net/ipv4/tcp_output.c:1715) tcp_connect (net/ipv4/tcp_output.c:4374) tcp_v4_connect (net/ipv4/tcp_ipv4.c:345) __sys_connect (net/socket.c:2167) ロードされているモジュールはnf_conntrack_h323で、最後にアンロードされたモジュールはnf_nat_h323です。このダングリング状態に至るには、初期ユーザーネームスペースでCAP_SYS_MODULE権限が必要であり、生きた期待が存在するNATヘルパーを削除する必要があります。そのため、これは堅牢性の修正と言えます。期待が解放されたテキストを指すのは不適切です。修正として、nf_ct_helper_expectfn_destroy()を追加し、期待テーブルを走査して、破棄される記述子と->expectfnが一致するすべての期待を破棄します。既存のRCU猶予期間後に各NATヘルパーの終了パスからこの関数を呼び出すことで、どの期待も指すコードより長く生き残らず、追加のsynchronize_rcu()も必要ありません。修正後は、同じ再現シナリオでもOopsなしで正常に完了します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.20 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.36 未満
  • Linux Kernel 6.19 以上 7.0.13 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.94 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53349
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53349
  2. 関連文書 : https://git.kernel.org/stable/c/9d017671dcfcec23321fb7962dea624f9e71ddb1
  3. 関連文書 : netfilter: nf_conntrack: destroy stale expectfn expectations on unregister - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f92c90a2a3e6ff6f9f7fe88fde9004b4ca8f956d)
  4. 関連文書 : netfilter: nf_conntrack: destroy stale expectfn expectations on unregister - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bf8c0b5dd203be94c2ad50e264cec19267c6bd39)
  5. 関連文書 : netfilter: nf_conntrack: destroy stale expectfn expectations on unregister - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c3009418f9fa1dcb3eb86f4d8c92583537b5faa3)
  6. 関連文書 : https://git.kernel.org/stable/c/29d8cc44bbdf7b83a1929912214afe6643c1b4f1
  7. 関連文書 : netfilter: nf_conntrack: destroy stale expectfn expectations on unregister - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fbfde85308b99938a6092c48753214d190ece48d)
更新履歴

  • [2026年07月24日]
      掲載