【活用ガイド】

JVNDB-2026-022498

LinuxのLinux Kernelにおける複数の脆弱性

概要

Linuxカーネルにおいて、次の脆弱性が修正されました: IB/isert: ISER_HEADERS_LEN より短いログイン PDU を拒否drivers/infiniband/ulp/isert/ib_isert.c において、isert_login_recv_done() はログイン要求ペイロード長を wc->byte_len から ISER_HEADERS_LEN を差し引いて算出しており、下限チェックがありません。また、login_req_len は符号付き int です。リモートの iSER イニシエータが ISER_HEADERS_LEN(76)バイト未満のデータを含むログイン送信(Send)ワークリクエストを投入でき、その結果、減算がアンダーフローして login_req_len が負の値になります。その後、isert_rx_login_req() はこの負の長さを再び符号付き int として読み取り、size = min(rx_buflen, MAX_KEY_VALUE_PAIRS) を計算しますが、min() が符号付きであるため負の値のまま保持されます。この値が memcpy() の長さとして渡され、符号拡張により数ギガバイト規模の size_t に変換されます。その結果、8192バイトの login->req_buf へのコピーが大きく境界外に及び、フォールトを起こしてターゲットノードがクラッシュします。ログインフェーズは iSCSI 認証に先行するため、この経路に到達するのに資格情報は不要です。この問題を解消するため、減算を行う前に ISER_HEADERS_LEN より短いログイン PDU を拒否し、ワークコンプリーション(WC)が失敗した場合の既存の早期リターンと同様の挙動にします。これにより、login_req_len が負になることはなくなります。上限については既に安全です。投稿されたログインバッファは ISER_RX_PAYLOAD_SIZE を超えるデータを運べないため、差分は MAX_KEY_VALUE_PAIRS 以下に収まり、既存の min() により適切に制限されます。追加が必要なのは不足していた下限チェックのみです。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 6.5 (警告) [その他]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 3.10 以上 5.10.259 未満
  • Linux Kernel 5.11 以上 5.15.210 未満
  • Linux Kernel 5.16 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.36 未満
  • Linux Kernel 6.19 以上 7.0.13 未満
  • Linux Kernel 6.2 以上 6.6.143 未満
  • Linux Kernel 6.7 以上 6.12.94 未満
  • Linux Kernel 7.1

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

レッドハット
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 整数アンダーフロー(CWE-191) [NVD評価]
  2. 最小値チェックのない数値範囲の比較(CWE-839) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53176
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53176
  2. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e8a013c0c3ca2f6708341a56612a3f6d6921620a)
  3. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/29e7b925ae6df64894e82ab6419994dc25580a8a)
  4. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c1234229399f4af12c553b1b0ffd978eeba65548)
  5. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/75ee6e4aa096aa9e7b2dd5c8ff98356e30aceefb)
  6. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bd22740d7f14cb1c0289444cfd2c8d2938667c1d)
  7. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1ca40b243277c9e88be5e00bd3e083f71aefb93e)
  8. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c5584e089b5af7b3bf8bd5e8ca0560cbf32b0a47)
  9. 関連文書 : IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/df422fd273c96c2ee5beb80fc21adc8c70c29260)
更新履歴

  • [2026年07月07日]
      掲載