Linuxカーネルにおいて、以下の脆弱性が修正されました。f2fsのsysfs属性の読み書きにおける境界外アクセスの問題です。一部のf2fs sysfs属性には、境界外メモリアクセスおよび4バイト以外のサイズの整数値の誤った処理が存在していました。例えば、次の通りです。vm:~# echo 65537 /sys/fs/f2fs/vde/carve_outvm:~# cat /sys/fs/f2fs/vde/carve_out65537vm:~# echo 4294967297 /sys/fs/f2fs/vde/atgc_age_thresholdvm:~# cat /sys/fs/f2fs/vde/atgc_age_threshold1carve_outはstruct f2fs_sb_infoのcarve_outにマッピングされており、これは8ビット整数です。しかしsysfsインターフェースは255を超える値の設定を許していたため、範囲外の更新が発生していました。atgc_age_thresholdはstruct atgc_managementのage_thresholdにマッピングされており、64ビット整数ですが、sysfsインターフェースではUINT_MAXを超える値を正しく設定できませんでした。根本原因は次の通りです。1. __sbi_store()はすべてのデフォルト値をunsigned intとして扱い、4バイトを超える整数の更新を阻害し、4バイト未満の整数に対しては境界外書き込みを引き起こしていました。2. f2fs_sbi_show()もすべてのデフォルト値をunsigned intと仮定しており、4バイトを超える整数の読み取りで境界外アクセスと誤った処理を引き起こしていました。このパッチではstruct f2fs_attrにsizeを導入し、各sysfs属性に関連付けられた整数の実際のサイズを記録します。この情報により、sysfsの読み書き操作は実際のデータサイズに応じて正しく値をアクセスおよび更新できるようになり、メモリ破損や値の切り捨てを回避します。
Linux Linux Kernel 3.12 以上 5.10.251 未満 Linux Kernel 5.11 以上 5.15.201 未満 Linux Kernel 5.16 以上 6.1.164 未満 Linux Kernel 6.13 以上 6.18.13 未満 Linux Kernel 6.19 以上 6.19.3 未満 Linux Kernel 6.2 以上 6.6.127 未満 Linux Kernel 6.7 以上 6.12.74 未満
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-23235
National Vulnerability Database (NVD) : CVE-2026-23235 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/eebd72cff518ac87e660aefb8a41224bd88c32ce) 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/438a405fbad6882df0e34b3e1a16839a71f04240) 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/98ea0039dbfdd00e5cc1b9a8afa40434476c0955) 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4ef30b9f1641c9e877792df6b049f1cf507d002d) 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6a6c07a9b49e43f0df42d7118fc76aa555c73d98) 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3a905e183c047577b154f08a78ac3039e9454703) 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d4a594dd952df123cbdcdee9b9640d9d55e4a954) 関連文書 : f2fs: fix out-of-bounds access in sysfs attribute read/write - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e85a99db9ab85dfc30d93b0ca0e9156f3127f55a)
[2026年03月19日] 掲載