Linuxカーネルのvsock/virtioにおいて、virtio_transport_get_credit()関数に潜在的なアンダーフローの脆弱性が存在しました。この関数内でクレジットを計算する際、ピアが宣言しているバッファサイズを減少させている間にデータ送信が行われると、引き算によってアンダーフローが発生し、キューに不正な大量のデータが溜まる可能性がありました。この問題はvirtio_transport_has_space()関数の利用とコメントの追加により修正されました。
Linux Linux Kernel 4.8 以上 6.1.162 未満 Linux Kernel 6.13 以上 6.18.8 未満 Linux Kernel 6.2 以上 6.6.122 未満 Linux Kernel 6.7 以上 6.12.68 未満 Linux Kernel 6.19
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
整数アンダーフロー(CWE-191) [NVD評価]
CVE-2026-23069
National Vulnerability Database (NVD) : CVE-2026-23069 関連文書 : vsock/virtio: fix potential underflow in virtio_transport_get_credit() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3ef3d52a1a9860d094395c7a3e593f3aa26ff012) 関連文書 : vsock/virtio: fix potential underflow in virtio_transport_get_credit() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ec0f1b3da8061be3173d1c39faaf9504f91942c3) 関連文書 : vsock/virtio: fix potential underflow in virtio_transport_get_credit() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d05bc313788f0684b27f0f5b60c52a844669b542) 関連文書 : vsock/virtio: fix potential underflow in virtio_transport_get_credit() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d96de882d6b99955604669d962ae14e94b66a551) 関連文書 : vsock/virtio: fix potential underflow in virtio_transport_get_credit() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/02f9af192b98d15883c70dd41ac76d1b0217c899)
[2026年03月16日] 掲載