JVNDB-2026-031815 | |
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:netfilterのx_tablesにおいて、ミューテックス下でのフック操作の割り当てに関する問題です。arp/ip(6)t_register_table() は、kmemdup_array() によって per-netns フック操作のコピーを割り当てる前に、xt_register_table() を通じてテーブルを per-netns リストに追加します。これにより、opsがNULLの状態でテーブルがリスト内に存在する一時的な時間が発生します。pernet の終了が同時に発生した場合、pre_exit コールバックは xt_find_table() を介してテーブルを見つけ、NULL の ops ポインタを nf_unregister_net_hooks() に渡すため、NULL ポインタの参照が発生します。これにより nf_unregister_net_hooks+0xbc/0x150 において一般保護違反エラーが発生します(RIP: nf_unregister_net_hooks, net/netfilter/core.c:613)。呼び出しトレースは以下の通りです:ipt_unregister_table_pre_exit、iptable_mangle_net_pre_exit、ops_pre_exit_list、cleanup_netです。修正内容としては、ops の割り当てを xtables コア内に移動し、有効な ops なしでリストにテーブルが存在しないようにしました。さらに、エラー時の巻き戻し中にテーブルがパケット処理を行わないことを保証します。nf_register_net_hooks は少なくとも1つのフックを公開している可能性があるため、エラーが発生した場合には synchronize_rcu() を呼び出します。audit ログの登録メッセージはすべての操作が完了するまで保留され、エラー巻き戻し時に追加の ureg メッセージを発行する必要がなくなりました。本修正は Tristan Madani による以前のパッチをベースとしています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/19 |
| 登録日 | 2026/09/04 |
| 最終更新日 | 2026/09/04 |



