VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-031750     ( CVE-2026-64044 | CVE-2026-64044 )
LinuxのLinux Kernelにおける不特定の脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-031750.html

原文

Linuxカーネルにおいて、以下の脆弱性が修正されました。ovpn: CMD_NEW_PEERのエラーパスでピアの参照カウントを正しく尊重するように修正しました。ovpn_nl_peer_new_doit()のエラーパスは従来、ovpn_peer_put()ではなく直接ovpn_peer_release()を呼び出しており、krefをバイパスしていました。付随するコメント「peerはまだハッシュされておらず、いかなるコンテキストでも使用されていない」はUDPの場合には正しいものの、TCPの場合には成り立ちません。UDPの場合、ovpn_socketの共用体は.ovpnアームを使用し、決してピアを指し示しません。UDPのencap_recvはまだ初期化されていないハッシュテーブルを介してピアを検索するため、新しいピアはovpn_peer_add()が公開するまでは到達不能です。一方TCPの場合、ovpn_socket_new()はovpn_sock->peerを設定し、ovpn_tcp_socket_attach()はrcu_assign_sk_user_data()を通じてovpn_sockを公開します。エラーパスでovpn_socket_release()が切り離すまでの間、TCPのファイルディスクリプターは完全に結び付けられており、ユーザースペースのrecvmsg/sendmsg/close/pollやstrparser駆動のovpn_tcp_rcv()パスはsk_user_data -> ovpn_sock->peer経由でピアにアクセスし、ovpn_peer_hold()を介して参照カウントを増やすことが可能です。ovpn_tcp_socket_wait_finish()(ovpn_socket_release()内で呼び出される)はstrparserとtxワークを空にしますが、ピア参照をすでに保持しているユーザースペースのシステムコール呼び出しとは同期していません。もしovpn_nl_peer_modify()やovpn_peer_add()がそのような呼び出し中にエラーを返した場合、特にpeer->tcp.user_queueで__skb_recv_datagram()にブロックされたovpn_tcp_recvmsg()においては、直接的なovpn_peer_release()が参照を保持したままピアを破壊し、最終的にその呼び出しからのovpn_peer_put()が解放済みメモリ上で操作を行ってしまいます。これを防ぐため、直接的なデストラクタ呼び出しをovpn_peer_put()に置き換え、krefが最後の参照が切れるまで破壊を正しく遅延させるようにしました。一般的なケースでは同時にユーザーが存在しない場合でも、動作は変更されません。krefは即座にゼロに達し、ovpn_peer_release_kref()が同じデストラクタを実行します。この変更により、ovpn_peer_release()はpeer.c外からの呼び出しがなくなり、同じ翻訳単位内のovpn_peer_release_kref()のみが残るためstatic化され、peer.hからの宣言を削除しました。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-09-03
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-09-03




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-64044




National Vulnerability Database (NVD) CVE-2026-64044








参考情報
JVNDB CWE-noinfo 情報不足




関連文書 ovpn: respect peer refcount in CMD_NEW_PEER error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1fef6614673ff0846d30acdeeaf3cf98bb5f6116)




関連文書 ovpn: respect peer refcount in CMD_NEW_PEER error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8298834912d76dbc82c12b6b4ab7590ed2bb8ae5)




関連文書 ovpn: respect peer refcount in CMD_NEW_PEER error path - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0c3ef71879c0264de6c42463031d9e057da87840)





Copyright © 2026 JPCERT/CC All Rights Reserved.