【活用ガイド】

JVNDB-2026-023172

LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。isofsのRock Ridge CE継続エクステントをボリュームサイズに対して検証するrock_continue()は、Rock Ridge CEレコードからrs->cont_extentをそのまま読み取り、マウントされたISO 9660ボリューム内にブロック番号が存在するかどうかをチェックせずにsb_bread()に渡していました。commit e595447e177b(「[PATCH] rock.c: handle corrupted directories」)ではCE継続のためのcont_offsetおよびcont_sizeの拒否を追加しましたが、エクステントのブロック番号自体の検証は行っていませんでした。commit f54e18f1b831(「isofs: Fix infinite looping over CE entries」)では後にCEチェーンの長さをRR_MAX_CE_ENTRIES = 32に制限しましたが、再度ブロック番号のチェックは実施されていませんでした。udisks2(デスクトップの光学ドライブ自動マウント)またはCAP_SYS_ADMIN権限によるマウントで細工されたISOを使用すると、rs->cont_extentは範囲外のブロックや、同じブロックデバイス上の隣接するファイルシステムに属するブロックを指す可能性があります。範囲外のブロックに対するsb_bread()はEIO経路を通じてNULLを正常に返すため、メモリ安全性違反は発生しません。隣接ファイルシステムの範囲内読み取りの場合、CEバッファはRock Ridgeレコードとして解析され、readlink()を通じてユーザ空間に到達するのはSLサブレコードのテキストのみであり、この情報漏洩チャネルは狭く利用が困難です。しかしながら、不正なCEを完全に拒否することは、cont_offsetおよびcont_sizeに対して既に同一関数内で実施されている拒否の方針と一致します。そこでrock_continue()に既存のoffsetおよびsizeの拒否に加えて、ISOFS_SB(sb)->s_nzonesの境界チェックを追加し、同様の破損ディレクトリエントリ通知を出力するようにしました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.2 (重要) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 低
  • 可用性への影響(A): なし
影響を受けるシステム


Linux
  • Linux Kernel 2.6.32.66 以上 2.6.33 未満
  • Linux Kernel 3.10.64 以上 3.11 未満
  • Linux Kernel 3.12.36 以上 3.13 未満
  • Linux Kernel 3.14.28 以上 3.15 未満
  • Linux Kernel 3.17.8 以上 3.18 未満
  • Linux Kernel 3.18.2 以上 5.10.258 未満
  • Linux Kernel 3.2.67 以上 3.3 未満
  • Linux Kernel 3.4.107 以上 3.5 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.30 未満
  • Linux Kernel 6.19 以上 7.0.7 未満
  • Linux Kernel 6.2 以上 6.6.140 未満
  • Linux Kernel 6.7 以上 6.12.88 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。
・当該ソフトウェアは停止しません。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 有効期限後のメモリの解放の欠如(CWE-401) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-46303
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-46303
  2. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ef048470c90bc8c1b8318bb2ce329da9ef64b9fe)
  3. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8356fb821016797f5677cbeee5ddc0d32a95b4be)
  4. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c9b37c8b73f6368e4750e5ccb0632c380b43c6e5)
  5. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a36d990f591320e9dd379ab30063ebfe91d47e1f)
  6. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bf1bc673c587f5ef7e9c09b94aea7c5a7847d4d9)
  7. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/22b36fa081f38ab397c7697f9d539211b51a0cfc)
  8. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d582e12378bc1637f337622feef762f53c43fd57)
  9. 関連文書 : isofs: validate Rock Ridge CE continuation extent against volume size - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e69da8eeab74b4f4505024c38a17bce060fe7df8)
更新履歴

  • [2026年07月10日]
      掲載