Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdにおいて、u16のDACLサイズのオーバーフローを防ぐためにcheck_add_overflow()が使用されました。set_posix_acl_entries_dacl()およびset_ntacl_dacl()はACEサイズをu16変数に蓄積します。ファイルに多くのPOSIX ACLエントリがある場合、蓄積サイズが65535を超えて巻き戻り、ポインター演算(char *)pndace + *sizeが既に書き込まれたACE内に入る可能性があります。その後の書き込みは以前のエントリを上書きし、pndacl-sizeが切り詰められた値となってしまいます。バッファの破損を防ぐために、蓄積ポイントごとにcheck_add_overflow()を使用してオーバーフローを検出するようにしました。これはsmbacl.cの他の箇所での既存のcheck_mul_overflow()使用と一貫しています。
Linux Linux Kernel 5.15 以上 6.6.136 未満 Linux Kernel 6.13 以上 6.18.25 未満 Linux Kernel 6.19 以上 7.0.2 未満 Linux Kernel 6.7 以上 6.12.84 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31704
National Vulnerability Database (NVD) : CVE-2026-31704 関連文書 : ksmbd: use check_add_overflow() to prevent u16 DACL size overflow - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5e7b8f3c539d69b2ed5f2408e2f75e68ce7eef43) 関連文書 : ksmbd: use check_add_overflow() to prevent u16 DACL size overflow - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ef7902be3f215b6bf7babe4dc9dd9a7d57dad7a7) 関連文書 : ksmbd: use check_add_overflow() to prevent u16 DACL size overflow - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8d5729350b236896f51379588d9a690b7fafb8db) 関連文書 : ksmbd: use check_add_overflow() to prevent u16 DACL size overflow - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e1955a94b6f17f4b058afa955a6f187eb3ed7615) 関連文書 : ksmbd: use check_add_overflow() to prevent u16 DACL size overflow - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/299f962c0b02d048fb45d248b4da493d03f3175d)
[2026年05月08日] 掲載