<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd">
  <VrdaDataProvider>
    <Name>JVN iPedia</Name>
    <URL>http://jvndb.jvn.jp</URL>
  </VrdaDataProvider>
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>
  <Vulinfo revisionno="1" lang="ja" invalidated="false">
    <VulinfoID>JVNDB-2026-007925</VulinfoID>
    <VulinfoData>
      <Title>Linux&#12398;Linux Kernel&#12395;&#12362;&#12369;&#12427;&#35299;&#25918;&#28168;&#12415;&#12513;&#12514;&#12522;&#12398;&#20351;&#29992;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</Title>
      <VulinfoDescription>
        <Overview>Linux&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12356;&#12390;&#12289;&#20197;&#19979;&#12398;&#33030;&#24369;&#24615;&#12364;&#20462;&#27491;&#12373;&#12428;&#12414;&#12375;&#12383;&#12290;netfilter&#12398;nf_tables&#12395;&#12362;&#12369;&#12427;nft_map_catchall_activate()&#38306;&#25968;&#12398;&#36870;&#36578;&#12375;&#12383;genmask&#12481;&#12455;&#12483;&#12463;&#12364;&#20462;&#27491;&#12373;&#12428;&#12414;&#12375;&#12383;&#12290;nft_map_catchall_activate()&#12399;catchall&#12391;&#12394;&#12356;&#23550;&#24540;&#38306;&#25968;&#12391;&#12354;&#12427;nft_mapelem_activate()&#12362;&#12424;&#12403;&#35542;&#29702;&#30340;&#12395;&#24517;&#35201;&#12394;&#21205;&#20316;&#12392;&#27604;&#36611;&#12377;&#12427;&#12392;&#12289;&#35201;&#32032;&#12398;&#12450;&#12463;&#12486;&#12451;&#12499;&#12486;&#12451;&#12481;&#12455;&#12483;&#12463;&#12364;&#36870;&#36578;&#12375;&#12390;&#12356;&#12414;&#12375;&#12383;&#12290;nft_map_catchall_activate()&#12399;&#22833;&#25943;&#12375;&#12383;&#12488;&#12521;&#12531;&#12470;&#12463;&#12471;&#12519;&#12531;&#20013;&#12395;&#38750;&#12450;&#12463;&#12486;&#12451;&#12502;&#21270;&#12373;&#12428;&#12383;catchall&#12510;&#12483;&#12503;&#35201;&#32032;&#12434;&#20877;&#12450;&#12463;&#12486;&#12451;&#12502;&#21270;&#12377;&#12427;&#12383;&#12417;&#12395;&#20013;&#27490;&#12497;&#12473;&#12363;&#12425;&#21628;&#12403;&#20986;&#12373;&#12428;&#12414;&#12377;&#12290;&#12371;&#12398;&#38306;&#25968;&#12399;&#12377;&#12391;&#12395;&#12450;&#12463;&#12486;&#12451;&#12502;&#12394;&#35201;&#32032;&#12434;&#12473;&#12461;&#12483;&#12503;&#12375;&#65288;&#20877;&#12450;&#12463;&#12486;&#12451;&#12502;&#21270;&#19981;&#35201;&#65289;&#12289;&#38750;&#12450;&#12463;&#12486;&#12451;&#12502;&#12394;&#35201;&#32032;&#12434;&#20966;&#29702;&#12377;&#12409;&#12365;&#12391;&#12377;&#12364;&#12289;&#29694;&#34892;&#12398;&#12467;&#12540;&#12489;&#12399;&#12381;&#12398;&#36870;&#12434;&#34892;&#12356;&#12289;&#38750;&#12450;&#12463;&#12486;&#12451;&#12502;&#12394;&#35201;&#32032;&#12434;&#12473;&#12461;&#12483;&#12503;&#12375;&#12450;&#12463;&#12486;&#12451;&#12502;&#12394;&#35201;&#32032;&#12434;&#20966;&#29702;&#12375;&#12390;&#12356;&#12414;&#12375;&#12383;&#12290;&#27491;&#12375;&#12356;&#38750;catchall&#29256;&#12398;&#12467;&#12540;&#12523;&#12496;&#12483;&#12463;&#12391;&#12354;&#12427;nft_mapelem_activate()&#12392;&#27604;&#36611;&#12377;&#12427;&#12392;&#12289;&#12496;&#12464;&#12398;&#12354;&#12427;catchall&#29256;&#12399;&#19981;&#36969;&#20999;&#12394;&#26465;&#20214;&#12434;&#29992;&#12356;&#12390;&#12356;&#12414;&#12377;&#12290;&#12371;&#12398;&#32080;&#26524;&#12289;DELSET&#25805;&#20316;&#12364;&#20013;&#27490;&#12373;&#12428;&#12383;&#22580;&#21512;&#12289;catchall&#35201;&#32032;&#12395;&#23550;&#12375;&#12390;nft_setelem_data_activate()&#12364;&#21628;&#12400;&#12428;&#12378;&#12289;NFT_GOTO&#21028;&#23450;&#35201;&#32032;&#12395;&#12362;&#12356;&#12390;nft_data_hold()&#12364;&#21628;&#12400;&#12428;&#12378;&#12395;chain-use&#21442;&#29031;&#12459;&#12454;&#12531;&#12488;&#12364;&#24489;&#20803;&#12373;&#12428;&#12414;&#12379;&#12435;&#12290;&#12381;&#12398;&#12383;&#12417;&#12289;&#21508;&#20013;&#27490;&#12469;&#12452;&#12463;&#12523;&#12391;chain-use&#12364;&#27704;&#20037;&#12395;&#28187;&#23569;&#12375;&#12289;&#12476;&#12525;&#12395;&#12394;&#12427;&#12392;DELCHAIN&#12364;&#25104;&#21151;&#12375;&#12390;&#12481;&#12455;&#12540;&#12531;&#12434;&#35299;&#25918;&#12375;&#12414;&#12377;&#12364;&#12289;catchall&#21028;&#23450;&#35201;&#32032;&#12399;&#12414;&#12384;&#12381;&#12428;&#12434;&#21442;&#29031;&#12375;&#32154;&#12369;&#12289;use-after-free&#12364;&#30330;&#29983;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#33030;&#24369;&#24615;&#12399;CONFIG_USER_NS&#12392;CONFIG_NF_TABLES&#12364;&#26377;&#21177;&#12394;&#12487;&#12451;&#12473;&#12488;&#12522;&#12499;&#12517;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12356;&#12390;&#12289;&#12518;&#12540;&#12470;&#12540;&#12493;&#12540;&#12512;&#12473;&#12506;&#12540;&#12473;&#12392;nftables&#12434;&#36890;&#12376;&#12390;&#38750;&#29305;&#27177;&#12518;&#12540;&#12470;&#12540;&#12364;&#12525;&#12540;&#12459;&#12523;&#27177;&#38480;&#26119;&#26684;&#12434;&#34892;&#12358;&#12383;&#12417;&#12395;&#24746;&#29992;&#21487;&#33021;&#12391;&#12377;&#12290;&#20462;&#27491;&#12391;&#12399;&#21542;&#23450;&#12434;&#38500;&#21435;&#12375;&#12289;&#12481;&#12455;&#12483;&#12463;&#12364;nft_mapelem_activate()&#12392;&#19968;&#33268;&#12377;&#12427;&#12424;&#12358;&#12395;&#22793;&#26356;&#12375;&#12289;&#12450;&#12463;&#12486;&#12451;&#12502;&#12394;&#35201;&#32032;&#12434;&#12473;&#12461;&#12483;&#12503;&#12375;&#38750;&#12450;&#12463;&#12486;&#12451;&#12502;&#12394;&#35201;&#32032;&#12434;&#20966;&#29702;&#12377;&#12427;&#21205;&#20316;&#12395;&#20462;&#27491;&#12375;&#12414;&#12375;&#12383;&#12290;</Overview>
      </VulinfoDescription>
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/o:linux:linux_kernel</Lapt>
        </AffectedItem>
      </Affected>
      <FactAnalysis>
      </FactAnalysis>
      <Related>
        <RelatedItem relationtype="self" origin="jvnipedia">
          <URL>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-007925.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Common Vulnerabilities and Exposures (CVE)</Name>
          <VulinfoID>CVE-2026-23111</VulinfoID>
          <URL>https://www.cve.org/CVERecord?id=CVE-2026-23111</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>National Vulnerability Database (NVD)</Name>
          <VulinfoID>CVE-2026-23111</VulinfoID>
          <URL>https://nvd.nist.gov/vuln/detail/CVE-2026-23111</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-416</VulinfoID>
          <Title>&#35299;&#25918;&#28168;&#12415;&#12513;&#12514;&#12522;&#12398;&#20351;&#29992;</Title>
          <URL>https://cwe.mitre.org/data/definitions/416.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>netfilter: nf_tables: fix inverted genmask check in nft_map_catchall_activate() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8b68a45f9722f2babe9e7bad00aa74638addf081)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/8b68a45f9722f2babe9e7bad00aa74638addf081</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>netfilter: nf_tables: fix inverted genmask check in nft_map_catchall_activate() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8c760ba4e36c750379d13569f23f5a6e185333f5)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/8c760ba4e36c750379d13569f23f5a6e185333f5</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>netfilter: nf_tables: fix inverted genmask check in nft_map_catchall_activate() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1444ff890b4653add12f734ffeffc173d42862dd)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/1444ff890b4653add12f734ffeffc173d42862dd</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>netfilter: nf_tables: fix inverted genmask check in nft_map_catchall_activate() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f41c5d151078c5348271ffaf8e7410d96f2d82f8)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/f41c5d151078c5348271ffaf8e7410d96f2d82f8</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>netfilter: nf_tables: fix inverted genmask check in nft_map_catchall_activate() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/42c574c1504aa089a0a142e4c13859327570473d)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/42c574c1504aa089a0a142e4c13859327570473d</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>netfilter: nf_tables: fix inverted genmask check in nft_map_catchall_activate() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b9b6573421de51829f7ec1cce76d85f5f6fbbd7f)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/b9b6573421de51829f7ec1cce76d85f5f6fbbd7f</URL>
        </RelatedItem>
      </Related>
      <DateFirstPublished>2026-03-19T12:23:44+09:00</DateFirstPublished>
      <DateLastUpdated>2026-03-19T12:23:44+09:00</DateLastUpdated>
    </VulinfoData>
  </Vulinfo>
</VrdaData>
