区分
JVN番号
タイトル
JVN
深刻度
深刻度
最終更新日
CVE番号
New
JVNDB-2026-025023
LinuxのLinux Kernelにおけるバッファサイズの計算の誤りに関する脆弱性
7.0
2026/07/24 17:24
CVE-2026-53091
JVNDB-2026-025023
LinuxのLinux Kernelにおけるバッファサイズの計算の誤りに関する脆弱性
- 概要
- Linuxカーネルにおいて、以下の脆弱性が修正されました。net: qdisc_pkt_len_segs_init()でヘッダーをプルする処理について、ほとんどのndo_start_xmit()メソッドはgsoパケットのヘッダーが既にskb->headに存在していることを前提としています。特にnet/core/tso.cの利用者はリスクが高いです。なぜならtso_build_hdr()がmemcpy(hdr, skb->data, hdr_len)を実行しているためです。qdisc_pkt_len_segs_init()は既にgsoパケットの分解を行っています。skb_header_pointer()の代わりにpskb_may_pull()を使用し、ドライバーがこれを再実装する必要がないようにしてください。悪意のあるパケットが送り込まれる可能性があるため、それらを検出して新しいSKB_DROP_REASON_SKB_BAD_GSOのdrop_reasonでより早くドロップできるようにしました。
- 想定される影響と対策
- ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。 - JVN情報 ※( )内はCVSS v2の値
-
深刻度 7.0CVECVE-2026-53091公表日2026/06/24 00:00登録日2026/07/24 17:24更新日2026/07/24 17:24
- CVSS v3情報
-
…
- 全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。
