Linuxカーネルにおいて、ocfs2_group_extend関数は無効なdinodeの処理に関する脆弱性を修正しました。この関数は有効なdinodeを想定していますが、細工されたファイルシステムが悪意あるバッファを提供するとカーネルがクラッシュする可能性がありました。修正では、dinodeの明示的な検証を追加し、異常な場合にはファイルシステムの破損を報告してリサイズ操作を失敗させることで安全性を向上させています。
Linux Linux Kernel 2.6.29 以上 6.6.136 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 6.7 以上 6.12.83 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31596
National Vulnerability Database (NVD) : CVE-2026-31596 関連文書 : ocfs2: handle invalid dinode in ocfs2_group_extend - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/41c6e9bc3a09539deab43957a3211d902a4818f0) 関連文書 : ocfs2: handle invalid dinode in ocfs2_group_extend - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/911b557dd7817460881fd51a03069b539c674d0e) 関連文書 : ocfs2: handle invalid dinode in ocfs2_group_extend - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4a1c0ddc6e7bcf2e9db0eeaab9340dcfe97f448f) 関連文書 : ocfs2: handle invalid dinode in ocfs2_group_extend - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6575f9fbf084502b7118a628425bf7866666498d) 関連文書 : ocfs2: handle invalid dinode in ocfs2_group_extend - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/10fb72c47aac446f12a4ccd962c7daa60cc890a1) 関連文書 : ocfs2: handle invalid dinode in ocfs2_group_extend - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e384a850a3370d89a7a446cdeccd964bfba2a302)
[2026年04月30日] 掲載