【活用ガイド】

JVNDB-2026-028286

LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。net: ifb: num_tx_queuesを超えるethtool統計の報告に関する問題です。ifb_dev_init()はdp->tx_privateをdev->num_tx_queues分のエントリとしてkzalloc_objs(*txp, dev->num_tx_queues)で割り当てています。IFBの各キューごとのRXおよびTX統計情報はこれらのエントリ内に存在し、ifb_xmit()はskbのキュー対応付けを使ってtxp->rx_statsを更新します。ifb_ri_tasklet()はtxp->tx_statsを更新し、ifb_stats64()はdev->num_tx_queuesを基に両方を集約します。しかし、ethtoolの統計コールバックでは、デバイスのdev->real_num_rx_queuesおよびdev->real_num_tx_queuesを使ってパーキュー統計のサイズ計算や走査を行っていました。例えば、RXキュー数がTXキュー数を超える非対称デバイスにおいて、次のような環境があります。 ip link add name ifb10 numtxqueues 1 numrxqueues 8 type ifb ethtool -S ifb10この場合、ifb_get_ethtool_stats()がtx_privateの割り当て範囲を超えてインデックスアクセスし、ETHTOOL_GSTATSを通じて隣接するスラブ領域のデータをコピーしてしまいます。この問題を解決するために、統計情報の文字列やカウント、データ走査において一貫してdev->num_tx_queuesを使用するようにしました。これにより、IFBは実際に値を格納できるバックエンドのifb_q_privateエントリごとに、1つのRX統計グループと1つのTX統計グループを報告します。v7.1-rc2のUML+KASAN環境下で再現されていた状況は以下の通りです。 BUG: KASAN: slab-out-of-bounds in ifb_fill_stats_data+0x3c/0xae Read of size 8 at addr 0000000062dbd228 by task ethtool/36 ifb_fill_stats_data+0x3c/0xae ifb_get_ethtool_stats+0xc0/0x129 __dev_ethtool+0x1ca5/0x363c dev_ethtool+0x123/0x1b3 dev_ioctl+0x56c/0x744 sock_do_ioctl+0x15f/0x1b2 sock_ioctl+0x4d5/0x50a sys_ioctl+0xd8b/0xde9パッチ適用後は、同一のUML+KASAN再現環境でエラーが発生しなくなり、ethtool -S ifb10は単一の割り当て済みtx_privateエントリによってサポートされる統計情報のみを報告します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.1 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.17 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.34 未満
  • Linux Kernel 6.19 以上 7.0.11 未満
  • Linux Kernel 6.2 以上 6.6.142 未満
  • Linux Kernel 6.7 以上 6.12.92 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64121
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64121
  2. 関連文書 : net: ifb: report ethtool stats over num_tx_queues - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2638e1773904d7aa8f24c6e7fda2ed7d69df6fa4)
  3. 関連文書 : net: ifb: report ethtool stats over num_tx_queues - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6afdb8113cb007f9332f59a9b7fd45731b8a9de5)
  4. 関連文書 : net: ifb: report ethtool stats over num_tx_queues - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/301a554e458e2f5ec47f2c336a7cb03b877f9fd6)
  5. 関連文書 : net: ifb: report ethtool stats over num_tx_queues - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5db89c99566fc4728cc92e941d8e1975711e24b5)
  6. 関連文書 : net: ifb: report ethtool stats over num_tx_queues - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/16bd798cb6d8337d7c3eea1adc412f31b5181d5b)
  7. 関連文書 : net: ifb: report ethtool stats over num_tx_queues - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f8a5a76b4a683043c6eff2a060bcaa17f9316ad5)
更新履歴

  • [2026年08月17日]
      掲載