脅威動向  2026-07-10(金)配信

Linux Kernelのnetfilterにおける境界チェック不備の脆弱性

脆弱性
Linux Kernelのnetfilterコンポーネントにおいて、ネットワークパケット処理時の境界チェックが不十分であることに起因する脆弱性が存在する。具体的には、ip6t_eui64やxt_mac、ipsetなどのモジュールが、Ethernetヘッダの存在や妥当性を十分に検証しないままeth_hdr()関数を呼び出していた。この問題により、細工されたパケットを処理させることで、システムが不正なメモリ領域へアクセスする可能性がある。CVSSスコアが9.4と高く、ネットワーク経由で攻撃可能なため、重大な脆弱性であると判断される。
対象ソフト
Linux Kernelは、オープンソースのオペレーティングシステムの中核をなすソフトウェアであり、サーバー、デスクトップ、組み込み機器など広範なシステムで利用されている。
影響
攻撃者によって細工されたパケットを送信されることで、情報の漏洩、データの改ざん、またはサービス運用妨害(DoS)が発生する可能性がある。
対応策
JVN DBを参照し、修正が適用された最新のLinux Kernelバージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →