skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-74705

CVE ID CVE-2026-74705
対象製品 Linux (Linux)
影響バージョン
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < 6a733a38b983d8c2e222f13968209010cf44de87 (affected)
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < 19d89b13a43640b2da2f277ee462d919d988cb6f (affected)
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < b3df61bb745eb5201eac22679a2839d4ccbf3442 (affected)
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < 1ae134c012e10384cdac420b5cc6e0615cde0b55 (affected)
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < 5161e67c561c4f28a5d9335a6e859b02511de92b (affected)
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < 64d322c288577793eedd352b96ef75234ed380fe (affected)
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < 588d4a6795d99d080f74ef0b5f391ea8c453ae5d (affected)
  • dbef491ebe7f3a4fb1b9111878b86a426fd540b7 〜 < d0f86fb36eb260abd10007b62c9dcc1028e03e61 (affected)
  • 4.6 (affected)
  • 0 〜 < 4.6 (unaffected)
  • 5.10.265 〜 <= 5.10.* (unaffected)
  • 5.15.216 〜 <= 5.15.* (unaffected)
  • 6.1.183 〜 <= 6.1.* (unaffected)
  • 6.6.152 〜 <= 6.6.* (unaffected)
  • 6.12.104 〜 <= 6.12.* (unaffected)
  • 6.18.45 〜 <= 6.18.* (unaffected)
  • 7.1.9 〜 <= 7.1.* (unaffected)
  • 7.2 〜 <= * (unaffected)
CVSS 10.0 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

LinuxカーネルのUDPトンネルセグメンテーション処理にuse-after-freeの脆弱性が存在します。__skb_udp_tunnel_segment()関数が、トンネルヘッダーがskbヘッドにあることを確認する前にUDPヘッダーを取得するため、pullによってskb->headが再割り当てされると、保存されたUDPヘッダーポインタが無効になります。これにより、システムクラッシュや任意のコード実行に繋がる可能性があります。

今すぐやること

この脆弱性は、Linuxカーネルの特定のバージョンに影響します。修正版として、例えば5.10.265、5.15.216、6.1.183、6.6.152、6.12.104、6.18.45、7.1.9以降のバージョンが挙げられます。現在お使いのLinuxカーネルをこれらの修正済みバージョン、またはそれ以降の安定版バージョンに速やかにアップグレードしてください。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る