CVE-2026-97566 LinuxカーネルMPTCPモジュールに脆弱性発見

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-25T11:17:07.233 / 更新日: 2026-09-25T11:17:07.233

LinuxカーネルのMPTCP(マルチパスTCP)モジュールに、ID0エンドポイントを削除時にADD_ADDRの待機状態を適切にクリーンアップしない脆弱性が報告されています。これにより、PM(パスマネージャー)がID0を再選択した際に、古いアノウンリストエントリを検出し、特定の警告(WARN_ON_ONCE)が発生する可能性があります。この問題は、カーネルの内部処理における削除処理の非対称性が原因で、修正にはID0の削除パスにもmptcp_pm_announced_remove()を呼び出すことで対応しています。運用上は、影響範囲がMPTCPを活用するネットワーク環境に限定されると考えられますが、カーネルの安定性に影響を与える恐れがあるため、公開された修正パッチの適用を確認することを推奨します。確認時には、ネットワーク設定やMPTCP関連の動作に異常がないかを監視し、特にID0に関連する処理が正しく動作しているかを検証することが重要です。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性の本質を問う。カーネルの内部処理が「非対称性」に苦しむのは、なぜか?これは単なるコードの欠陥なのか、それとも設計思想の矛盾なのか?

プラトン

師よ、実際には、ID0の削除パスがADD_ADDRのクリーンアップを省略しているためです。しかし、現場の管理者として、まず確認すべきは「MPTCPを本当に使っているか」でしょう。ネットワーク環境がMPTCPに依存していなければ、この脆弱性は影を潜めているかもしれません。

ソクラテス

なるほど。では、この「非対称性」がもたらすリスクは、哲学的にも興味深い。しかし、運用者はどうすればよいのか?

プラトン

パッチ適用の前に、まず「ID0に関連する処理が正しく動作しているか」を検証すべきです。例えば、`mptcp_pm_announced_remove()`が呼ばれているかをソースコードで確認する、またはネットワークトラフィックを監視して異常がないかをチェックする。また、ベンダーの修正パッチが本当に適用されたかを、`uname -a`や`modinfo`で確認する必要があります。

ソクラテス

しかし、この脆弱性は「警告(WARN_ON_ONCE)」を発生させるだけでは?運用上の影響は抽象的ではないか?

プラトン

警告はカーネルの安定性に影響を与える可能性があります。特に、MPTCPを活用する環境では、パッチ適用後の動作を「変更管理」の観点で記録しておくべきです。また、ベンダーの情報を確認し、「follow-up patch」が含まれているかをチェックすることも重要です。

ソクラテス

では、この脆弱性を克服するための最善策は?

プラトン

ユーモアを交えて言えば、「カーネルが自らを責める警告」を防ぐためには、パッチを適用し、ポート0の処理が正しく行われているかを確認するだけです。しかし、真剣に言うと、影響調査→パッチ適用→監視→変更管理のサイクルを徹底することが、この哲学的問いに答える唯一の方法です。

ソクラテス

プラトンよ、あなたの実践的知は、哲学の探求に光をもたらす。

プラトン

師よ、しかしカーネルの警告に耳を傾けることは、管理者の倫理でもあるのです。

関連キーワード: linux, kernel