LinuxのLinux Kernelにおける不特定の脆弱性
タイトル LinuxのLinux Kernelにおける不特定の脆弱性
概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。wifiのmac80211サブシステムにおいて、fast-RXのrx_resultから不適切な'static'指定を削除しました。ieee80211_invoke_fast_rx()は並列RXで安全であると文書化されていますが、その呼び出しごとのrx_resultがstaticとして宣言されていました。そのため、複数の呼び出し元が同じインスタンスを共有し、ieee80211_rx_mesh_data()とresのスイッチ間で互いの結果を上書きする可能性がありました。この問題により、ieee80211_rx_mesh_data()によってキューイングまたは消費されたパケットがieee80211_rx_8023()に誤って渡されることや、継続すべきパケットがキューイングのままとなることがありました。各呼び出しごとに独自の結果を保持するために、resを自動変数に変更しました。

想定される影響 ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2026年5月28日0:00
登録日 2026年6月10日14:27
最終更新日 2026年6月10日14:27
CVSS3.0 : 重要
スコア 8.8
ベクター CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響を受けるシステム
Linux
Linux Kernel 6.13 以上 6.18.30 未満
Linux Kernel 6.19 以上 7.0.7 未満
Linux Kernel 6.4 以上 6.6.140 未満
Linux Kernel 6.7 以上 6.12.88 未満
Linux Kernel 7.1
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2026年06月10日]
  掲載
2026年6月10日14:27

NVD脆弱性情報
CVE-2026-46152
概要

In the Linux kernel, the following vulnerability has been resolved:

wifi: mac80211: drop stray 'static' from fast-RX rx_result

ieee80211_invoke_fast_rx() is documented as safe for parallel RX, but
its per-invocation rx_result is declared static. Concurrent callers then
share one instance and can overwrite each other's result between
ieee80211_rx_mesh_data() and the switch on res.

That can make a packet that was queued or consumed by
ieee80211_rx_mesh_data() fall through into ieee80211_rx_8023(), or make
a packet that should continue return as queued.

Make res an automatic variable so each invocation keeps its own result.

公表日 2026年5月28日19:16
登録日 2026年5月29日4:13
最終更新日 2026年5月30日20:17
関連情報、対策とツール
共通脆弱性一覧