【活用ガイド】

JVNDB-2026-014403

LinuxのLinux Kernelにおける到達可能なアサーションに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。ext4のext4_read_inline_folio内でBUG_ONを適切なエラー処理に置き換えました。インラインデータサイズがPAGE_SIZEを超えた場合にBUG_ON()を使用する代わりに、適切なエラー処理を行います。これによりカーネルパニックを防止し、ファイルシステムの破損が適切に報告されながらシステムの継続稼働が可能になります。エラーはext4_error_inode()を通じて記録され、バッファヘッドはメモリリーク防止のために解放され、ファイルシステムの破損を示すために-EFSCORRUPTEDが返されます。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 3.8 以上 6.6.131 未満
  • Linux Kernel 6.13 以上 6.18.21 未満
  • Linux Kernel 6.19 以上 6.19.11 未満
  • Linux Kernel 6.7 以上 6.12.80 未満
  • Linux Kernel 7.0

想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 到達可能なアサーション(CWE-617) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31451
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31451
  2. 関連文書 : ext4: replace BUG_ON with proper error handling in ext4_read_inline_folio - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/65c6c30ce6362c1c684568744ea510c921a756cd)
  3. 関連文書 : ext4: replace BUG_ON with proper error handling in ext4_read_inline_folio - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d4b3f370c3d8f7ce565d4a718572c9f7c12f77ed)
  4. 関連文書 : ext4: replace BUG_ON with proper error handling in ext4_read_inline_folio - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/823849a26af089ffc5dfdd2ae4b9d446b46a0cda)
  5. 関連文書 : ext4: replace BUG_ON with proper error handling in ext4_read_inline_folio - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a7d600e04732a7d29b107c91fe3aec64cf6ce7f2)
  6. 関連文書 : https://git.kernel.org/stable/c/356227096eb66e41b23caf7045e6304877322edf
更新履歴

  • [2026年05月08日]
      掲載