| タイトル | LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 |
|---|---|
| 概要 | Linuxカーネルにおいて、以下の脆弱性が修正されました。ipv6: fib6_add_rt2node()における境界外アクセスの問題です。syzbotによりfib6_add_rt2node()での境界外読み取りが報告されました。[0] IPv6ルートがRTA_NH_ID付きで作成されると、構造体fib6_infoには末尾のfib6_nh構造体が存在しません。指摘されたコミットでは、rt6_qualify_for_ecmp()がiterに対してfalseを返すことを保証するために!iter-fib6_nh-fib_nh_gw_familyをチェックし始めました。しかし、iter-nhがNULLでなければ、rt6_qualify_for_ecmp()はどのみちfalseを返します。そこで、iter-fib6_nhを読み込む前にiter-nhを確認し、境界外読み取りを回避するようにしました。[0]: BUG: KASAN: slab-out-of-bounds in fib6_add_rt2node+0x349c/0x3500 net/ipv6/ip6_fib.c:1142 サイズ1の読み取りがアドレスffff8880384ba6deでタスクsyz.0.18/5500によって実行されました。CPU: 0 UID: 0 PID: 5500 コミュニティ: syz.0.18 タイントされていません syzkaller #0 PREEMPT(full) ハードウェア名: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 1.16.3-debian-1.16.3-2 2014/04/01 コールトレースなど詳細は省略しますが、メモリの安全性を確保するため、fib6_add_rt2node()内でのポインタ検査を強化し、境界外アクセスを防止しました。 |
| 想定される影響 | ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| 対策 | リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年6月3日0:00 |
| 登録日 | 2026年6月10日14:26 |
| 最終更新日 | 2026年6月10日14:26 |
| CVSS3.0 : 重要 | |
| スコア | 7.8 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Linux |
| Linux Kernel 6.12.70 以上 6.12.75 未満 |
| Linux Kernel 6.18.10 以上 6.18.14 未満 |
| Linux Kernel 6.19 |
| Linux Kernel 6.19.1 以上 6.19.4 未満 |
| Linux Kernel 6.6.124 以上 6.6.128 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月10日] 掲載 |
2026年6月10日14:26 |
| 概要 | In the Linux kernel, the following vulnerability has been resolved: ipv6: Fix out-of-bound access in fib6_add_rt2node(). syzbot reported out-of-bound read in fib6_add_rt2node(). [0] When IPv6 route is created with RTA_NH_ID, struct fib6_info The cited commit started to check !iter->fib6_nh->fib_nh_gw_family If iter->nh is not NULL, rt6_qualify_for_ecmp() returns false anyway. Let's check iter->nh before reading iter->fib6_nh and avoid OOB read. [0]: CPU: 0 UID: 0 PID: 5500 Comm: syz.0.18 Not tainted syzkaller #0 PREEMPT(full) Allocated by task 5499: |
|---|---|
| 公表日 | 2026年6月4日3:16 |
| 登録日 | 2026年6月4日4:17 |
| 最終更新日 | 2026年6月5日16:16 |