LinuxカーネルのAppArmorにおけるunpack_pdb関数では、信頼されていないデータから読み取られたDFAの開始状態が範囲外になることを検証していませんでした。このため、範囲外読み取りの脆弱性が存在しました。この問題により、aa_dfa_next関数が不正な状態テーブルにアクセスし、カーネルのメモリ破壊や脆弱性を引き起こす可能性がありました。本脆弱性は、unpack_pdb関数が範囲外の開始状態を持つポリシーを拒否することで対処されました。
Linux Linux Kernel 3.4 以上 5.10.253 未満 Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.169 未満 Linux Kernel 6.13 以上 6.18.18 未満 Linux Kernel 6.19 以上 6.19.8 未満 Linux Kernel 6.2 以上 6.6.130 未満 Linux Kernel 6.7 以上 6.12.77 未満 Linux Kernel 7.0
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
qualys Qualys : https://www.qualys.com/2026/03/10/crack-armor.txt
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-23269
National Vulnerability Database (NVD) : CVE-2026-23269 関連文書 : apparmor: validate DFA start states are in bounds in unpack_pdb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f43eea8ae0102ea198da211ef7f5ce83725ecf19) 関連文書 : apparmor: validate DFA start states are in bounds in unpack_pdb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0baadb0eece2c4d939db10d3c323b4652ac79a58) 関連文書 : apparmor: validate DFA start states are in bounds in unpack_pdb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5443c027ec16afa55b1b8a3e7a1ab2ea3c77767a) 関連文書 : apparmor: validate DFA start states are in bounds in unpack_pdb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/15c3eb8916e7db01cb246d04a1fe6f0fdc065b0c) 関連文書 : apparmor: validate DFA start states are in bounds in unpack_pdb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3bb7db43e32190c973d4019037cedb7895920184) 関連文書 : https://git.kernel.org/stable/c/07cf6320f40ea2ccfad63728cff34ecb309d03da 関連文書 : apparmor: validate DFA start states are in bounds in unpack_pdb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5487871b2b56c19d26936ed6fdc62652b30941df) 関連文書 : apparmor: validate DFA start states are in bounds in unpack_pdb - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9063d7e2615f4a7ab321de6b520e23d370e58816)
[2026年06月03日] 掲載