Linuxカーネルにおいて、scsi: ibmvfcのibmvfc_discover_targets_done()関数に存在した境界外アクセスの脆弱性が修正されました。悪意のあるまたは侵害されたVIOサーバがmax_targetsを超えるnum_writtenの値を返すことで、割り当てられたバッファの外側にあるカーネルメモリにアクセスし、情報漏洩が発生する可能性がありました。修正ではnum_writtenの値をmax_targetsに制限して、この問題を解決しました。
Linux Linux Kernel 2.6.27 以上 5.10.253 未満 Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.168 未満 Linux Kernel 6.13 以上 6.18.21 未満 Linux Kernel 6.19 以上 6.19.11 未満 Linux Kernel 6.2 以上 6.6.131 未満 Linux Kernel 6.7 以上 6.12.80 未満 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-31464
National Vulnerability Database (NVD) : CVE-2026-31464 関連文書 : scsi: ibmvfc: Fix OOB access in ibmvfc_discover_targets_done() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d842348f8a00d5b1d7358f207eb34ffcf5b16df3) 関連文書 : https://git.kernel.org/stable/c/4ed727e35b0ab17d3eeeb1e8023768396e2be161 関連文書 : scsi: ibmvfc: Fix OOB access in ibmvfc_discover_targets_done() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a007246cb6c9ebdc93dafbf63cc2d43d98f402cc) 関連文書 : https://git.kernel.org/stable/c/61d099ac4a7a8fb11ebdb6e2ec8d77f38e77362f 関連文書 : scsi: ibmvfc: Fix OOB access in ibmvfc_discover_targets_done() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/786f10b1966e485046839f992e89f2c18cbd1983) 関連文書 : https://git.kernel.org/stable/c/394a1cac3c12fdd7d77f19ccfd222ab5ff87ef89 関連文書 : scsi: ibmvfc: Fix OOB access in ibmvfc_discover_targets_done() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bae4df0a643fa7f84663473aa3082a9c2ed139db) 関連文書 : scsi: ibmvfc: Fix OOB access in ibmvfc_discover_targets_done() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d1466bf991b2343cf2ba8336e440c8faf3cbb780)
[2026年05月11日] 掲載