skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-80681

CVE ID CVE-2026-80681
対象製品 Linux (Linux)
影響バージョン
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < 6375093eb45cd7d89f1945f939eeae3b29d79f56 (affected)
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < 1b7f7b653e3557690047c62f03b80a24ea5a58a5 (affected)
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < bf045341dfb3e767f0ff94cf240ce3c371973bd4 (affected)
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < 2355c8c26d2aa1b4385b369e67202e47d460d555 (affected)
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < 1511631b7cfc4152b10a0a9d04c7a0bf2ddf4585 (affected)
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < 1235e017aa11cf01e91b613c4c5ed6aa28934fff (affected)
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < c9dceac9e1c7c772c43c732fc0d325e72835801a (affected)
  • ae8840825605f36f98f247323edc150e761cb64e 〜 < 1395a676ec15a0a02a2a6d86602324f2d5fd41d5 (affected)
  • 3.10 (affected)
  • 0 〜 < 3.10 (unaffected)
  • 5.10.265 〜 <= 5.10.* (unaffected)
  • 5.15.216 〜 <= 5.15.* (unaffected)
  • 6.1.183 〜 <= 6.1.* (unaffected)
  • 6.6.151 〜 <= 6.6.* (unaffected)
  • 6.12.103 〜 <= 6.12.* (unaffected)
  • 6.18.44 〜 <= 6.18.* (unaffected)
  • 7.1.8 〜 <= 7.1.* (unaffected)
  • 7.2 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

Linuxカーネルのvxlanモジュールにおいて、route_shortcircuit()呼び出し後にイーサネットヘッダーポインタが再フェッチされないUse-After-Freeの脆弱性が存在します。route_shortcircuit()内でpskb_may_pull()が呼ばれることでskb->headが再割り当てされることがあり、その結果、キャッシュされたイーサネットヘッダーポインタが解放済みメモリを指し続けます。これにより、eth->h_destの参照時にUse-After-Freeが発生し、システムクラッシュやサービス停止に繋がる可能性があります。

今すぐやること

Linuxカーネルのvxlanにおける本脆弱性は、複数の安定版カーネルコミットで修正されています(例:6375093eb45cd7d89f1945f939eeae3b29d79f56)。お使いのシステムで影響を受けるカーネルバージョンを使用している場合は、速やかに最新の安定版カーネルまたは修正が適用されたバージョンにアップデートしてください。具体的な修正バージョンについては、ディストリビューションのベンダーアドバイザリを確認してください。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る