Linuxカーネルにおいて、以下の脆弱性が修正されました。libcephのprocess_message_header()関数における潜在的な境界外読み取りを防止します。メッセージフレームが(悪意を持って)破損し、制御セグメントの長さがメッセージヘッダーのサイズ未満になる場合や、異なるフレームがメッセージフレームのように見える場合に、process_message_header()で境界外読み取りが発生する可能性があります。メッセージヘッダーをデコードする前に明示的な境界チェックを行うことで、この問題に対処しています。
Linux Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.167 未満 Linux Kernel 6.13 以上 6.18.19 未満 Linux Kernel 6.19 以上 6.19.9 未満 Linux Kernel 6.2 以上 6.6.130 未満 Linux Kernel 6.7 以上 6.12.78 未満 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-43406
National Vulnerability Database (NVD) : CVE-2026-43406 関連文書 : libceph: prevent potential out-of-bounds reads in process_message_header() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/50156622eb0888e62541d715a98584480a1bc7cb) 関連文書 : libceph: prevent potential out-of-bounds reads in process_message_header() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/75582aaa580c11aed4c7731cad6b068b700e7efb) 関連文書 : libceph: prevent potential out-of-bounds reads in process_message_header() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/69fb5d91bba44ecf7eb80530b85fa4fb028921d5) 関連文書 : libceph: prevent potential out-of-bounds reads in process_message_header() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/69fe5af33fa3806f398d21c081d73c66e5523bc2) 関連文書 : libceph: prevent potential out-of-bounds reads in process_message_header() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/035867ae6f18df0aeedb2a57a5b74091bd4e3fe8) 関連文書 : libceph: prevent potential out-of-bounds reads in process_message_header() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/76ccf21a12c5f6d6790bc32c7da82446d877b2f4) 関連文書 : libceph: prevent potential out-of-bounds reads in process_message_header() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dbd857a9e1e33ea71eaf3e211877027e533770d1)
[2026年05月25日] 掲載