Linuxカーネルにおいて、ocfs2_write_end_inline関数には境界外書き込みの脆弱性が存在し、その問題が修正されました。この脆弱性は、inodeのinlineデータへの書き込みが収まるかどうか判断する際に、破損したファイルシステムのid_countフィールドが実際の容量を超えていたことによって発生しました。その結果、書き込み処理がinodeブロックバッファの境界を越えてオーバーフローし、解放済みのメモリエリアに書き込まれる可能性がありました。この問題は、copy_file_rangeシステムコールの処理時に顕在化し、システムの安定性やセキュリティに悪影響を及ぼす恐れがありました。修正では、ocfs2_validate_inode_block関数にid_countの上限チェックを追加することで、不正な書き込みを防止しています。
Linux Linux Kernel 2.6.24.1 以上 6.6.136 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 6.7 以上 6.12.83 未満 Linux Kernel 2.6.24 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外書き込み(CWE-787) [NVD評価]
CVE-2026-43075
National Vulnerability Database (NVD) : CVE-2026-43075 関連文書 : ocfs2: fix out-of-bounds write in ocfs2_write_end_inline - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/69d3c69ade1e4285ab4ca48fe7acee0767e65604) 関連文書 : ocfs2: fix out-of-bounds write in ocfs2_write_end_inline - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e2c9dc6b6e96f3585f2a1062ca3374a52db0938f) 関連文書 : ocfs2: fix out-of-bounds write in ocfs2_write_end_inline - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7bc5da4842bed3252d26e742213741a4d0ac1b14) 関連文書 : ocfs2: fix out-of-bounds write in ocfs2_write_end_inline - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/947f953978b0d9463498d548d0f054f5a75be2e9) 関連文書 : ocfs2: fix out-of-bounds write in ocfs2_write_end_inline - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0c1af902223b6fcedb60904ca0b551254686c7b9)
[2026年05月22日] 掲載