VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-024875     ( CVE-2026-53362 | CVE-2026-53362 )
LinuxのLinux Kernelにおける不特定の脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024875.html

原文

Linuxカーネルにおいて、以下の脆弱性が修正されました。ipv6: ページ化割り当てパス上のfraggapを考慮する__ip6_append_data()関数内で、ページ化割り当ての分岐が選択された場合(MSG_MORE / NETIF_F_SG / 大きなfraglen)、alloclenとpagedlenは以下のように計算されます。alloclen = fragheaderlen + transhdrlen; pagedlen = datalen - transhdrlen。datalenは既にfraggapを含んでいます(datalen = length + fraggap)。fraggapがゼロでない場合、このデータは最初のskbのものではなく、transhdrlenはゼロになります。前のskbから持ち越されたfraggapバイトは、新しいskbの線形領域にあるフラグメントヘッダーの直後にコピーされます。そのため、線形領域はfraggapバイト分だけ不足し、pagedlenは同じ分だけ過大に計算されており、このコピー処理がskb->endを超えてskb_shared_infoの末尾部分に書き込む原因となっていました。権限のないユーザーは、MSG_MOREとMSG_SPLICE_PAGESを組み合わせたUDPv6ソケットを用いることで、この脆弱性をトリガーできます。この不適切な計算はコミット773ba4fe9104("ipv6: avoid partial copy for zc")で導入されました。その前のコミットce650a166335("udp6: Fix __ip6_append_data()'s handling of MSG_SPLICE_PAGES")までは、負のコピー値が -EINVAL を返していました。しかし、その後のコミットでMSG_SPLICE_PAGESがこの状態でも進行可能となり、データ破損が引き起こされるようになりました。ページ化されない分岐では、alloclenはfraglenに設定されており、これは既にfraggapを含むdatalenを考慮しています。今回の修正により、ページ化分岐も同様にalloclenにfraggapを加え、pagedlenからfraggapを減じる形で調整されました。この調整後、ページ化パスのコピーサイズが -fraggap になることはなくなり、古い計算を説明するコメントは削除されました。正当なMSG_SPLICE_PAGESケースにおける負のコピーは想定されなくなったため、負のコピー値チェックからMSG_SPLICE_PAGES例外も削除されました。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-24
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-24




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53362




National Vulnerability Database (NVD) CVE-2026-53362








参考情報
JVNDB CWE-noinfo 情報不足




関連文書 ipv6: account for fraggap on the paged allocation path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/65fb14cbebb0cd0eff903a22d33537ddc8b95769)




関連文書 ipv6: account for fraggap on the paged allocation path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/14200d435af9a9eeb444f529fc2f689a236b7962)




関連文書 ipv6: account for fraggap on the paged allocation path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e9eacf19281ea2498b36291b56c9606118c2d74e)




関連文書 ipv6: account for fraggap on the paged allocation path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/46f201f8b4c39633a1fa3dc12459f506d470993d)




関連文書 ipv6: account for fraggap on the paged allocation path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/736b380e28d0480c7bc3e022f1950f31fe53a7c5)




関連文書 ipv6: account for fraggap on the paged allocation path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6374fb9edf72c67a118a2c214a0dddd04c921e0a)





Copyright © 2026 JPCERT/CC All Rights Reserved.