CVE-2026-23398
icmp: icmp_tag_validation() における NULL ポインタ参照を修正
- 公開済み
- 2026/03/26
- 更新済み
- 2026/09/08
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 2.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、以下の脆弱性が解決されました: icmp: icmp_tag_validation() における NULL ポインタ参照を修正 icmp_tag_validation() は、rcu_dereference(inet_protos[proto]) の結果を NULL チェックなしに無条件に参照します。inet_protos[] 配列はスパースです -- 256 個のプロトコル番号のうち、登録されたハンドラを持つのは約 15 個のみです。ip_no_pmtu_disc が 3 (強化された PMTU モード) に設定され、カーネルが未登録のプロトコル番号を含む引用された内部 IP ヘッダーを持つ ICMP Fragmentation Needed エラーを受信すると、NULL 参照により softirq コンテキストでカーネルパニックが発生します。 Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: <IRQ> icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) </IRQ> icmp_strict_tag_validation にアクセスする前に NULL チェックを追加します。プロトコルに登録されたハンドラがない場合、厳密なタグ検証を実行できないため false を返します。
ソース
3Linuxカーネルの`icmp_tag_validation()`におけるNULLポインタ参照の概念実証エクスプロイト。細工したICMPパケットによりリモートからのサービス拒否(DoS)を可能にします。
再現可能なラボ: CVE-2026-23398。これは、ICMP Fragmentation Needed パケットによってトリガーされる Linux カーネルの icmp_tag_validation() における NULL ポインタ参照であり、サービス拒否を引き起こします。QEMU VM セットアップ、Scapy PoC、およびパッチ適用済みカーネルと脆弱なカーネルをテストするためのスクリプトが含まれています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。