重要情報 脆弱性タイプ: IPv6 GSO (Generic Segmentation Offload) の脆弱性 問題の説明: - syzbot が非常に長い IPv6 拡張ヘッダを持つ悪意あるパケットを発見し、これにより が溢れる現象が発生しました。 - 16ビットフィールドの範囲が限定的であるため、 補助関数を追加し、 で使用する必要があります。 修正措置: - 補助関数を追加し、 でそれを使用する。 関連する警告およびエラー情報: - CPU: 0 PID: 5871 at /include/linux/skbuff.h:3032 skb_reset_transport_header include/linux/skbuff.h:3032 [inline] - CPU: 0 PID: 5871 at /include/linux/skbuff.h:3032 ipv6_gso_segment+0x15e2/0x21e0 net/ipv6/ip6_offload.c:151 報告者およびレビューアー: - 報告者: syzbot+af43e647fd835acc02df@syzkaller.appspotmail.com - レビューアー: Dawid Osuchowski, Willem de Bruijn, Jakub Kicinski, Sasha Levin リンク: - https://patchwork.ozlabs.org/project/netdev/list/?series=20250730131738.3385939-1-edumazet@google.com