Linuxカーネルにおいて、以下の脆弱性が修正されました。net: hsrにおける監視フレーム処理での潜在的な境界外アクセス(OOBアクセス)の問題を修正しました。pskb_may_pull()呼び出しにsizeof(struct hsr_sup_tlv)を追加し、アクセス前にTLVヘッダー全体がリニアライズされることを保証しています。これがないと、切り詰められたフレームが境界外アクセスを引き起こす可能性がありました。
Linux Linux Kernel 5.16 以上 6.1.176 未満 Linux Kernel 6.13 以上 6.18.35 未満 Linux Kernel 6.19 以上 7.0.12 未満 Linux Kernel 6.2 以上 6.6.143 未満 Linux Kernel 6.7 以上 6.12.93 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-64000
National Vulnerability Database (NVD) : CVE-2026-64000 関連文書 : net: hsr: fix potential OOB access in supervision frame handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/71c986c0ba45b7dc574fae27c83e7b6671556f37) 関連文書 : net: hsr: fix potential OOB access in supervision frame handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f229426072fc865654a60978bb7fda790a051ff3) 関連文書 : net: hsr: fix potential OOB access in supervision frame handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/78607a6854a22a2502f68092202e75a39af4865d) 関連文書 : net: hsr: fix potential OOB access in supervision frame handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a4b64f3e9c7b8259f7dd251a0313420ba7c01852) 関連文書 : net: hsr: fix potential OOB access in supervision frame handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/09a37dca090c55ffb1a33f52d8667f1c2367ef48) 関連文書 : net: hsr: fix potential OOB access in supervision frame handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fbd0662f9c9a66e8cc3df3099cca8ed6d3837cc7)
[2026年10月09日] 掲載