Linuxカーネルにおいて、以下の脆弱性が修正されました。libcephのceph_handle_auth_reply()関数に存在した潜在的な境界外アクセスの問題を修正しています。このパッチは、CEPH_MSG_AUTH_REPLYタイプのメッセージによって引き起こされる可能性のあるceph_handle_auth_reply()内の境界外アクセスを解消します。ceph_handle_auth_reply()では、そのようなメッセージのpayload_lenフィールドの値がint型の変数に格納されていました。INT_MAXを超える値は整数オーバーフローを引き起こし、負の値として解釈されます。そのため、ポインタアドレスがこの値だけ減算され、その後ceph_decode_need()により割り当ての終了アドレスを超えないことのみが確認されていたため、そのアドレスにアクセスされてしまいました。この問題は、payload_lenのデータ型をu32に変更することで修正されました。加えて、非負の長さを保持する変数であるresult_msg_lenもu32に変更されました。また、payload_lenとresult_msg_lenをメッセージから読み取った直後に、全体のセグメント長を超えないことを保証する追加の妥当性チェックも導入されました。バグとしては、KASANによりceph_handle_auth_replyにおけるslab-out-of-boundsアクセスが検出され、関連するトレースが実行時に報告されました。idryomovによる修正では、payload_lenとresult_msg_lenのためのif文をceph_decode_need()に置き換えています。
Linux Linux Kernel 2.6.34.1 以上 5.10.253 未満 Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.167 未満 Linux Kernel 6.13 以上 6.18.19 未満 Linux Kernel 6.19 以上 6.19.9 未満 Linux Kernel 6.2 以上 6.6.130 未満 Linux Kernel 6.7 以上 6.12.78 未満 Linux Kernel 2.6.34 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-43407
National Vulnerability Database (NVD) : CVE-2026-43407 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f9da5c1bbac5c8e33259fe00ed7347438fffa969) 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8bb87547e92dcf0928ed763c60e0ac8d733c3656) 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ea080b21092590122c3f971cf588932cdbf47847) 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9f9e2297f45fc2d2524eb104c289d69ddef95665) 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b282c43ed156ae15ea76748fc15cd5c39dc9ab72) 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6cee34d6669fe176b4259131adb1a145c939b472) 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ed024d2f4c79c0eb2464df0fb640610ac301f9a0) 関連文書 : libceph: Fix potential out-of-bounds access in ceph_handle_auth_reply() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/edc678e5cd11730a2834b43071d8923f05bc334d)
[2026年05月25日] 掲載