JVNDB-2026-023172 | |
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。isofsのRock Ridge CE継続エクステントをボリュームサイズに対して検証するrock_continue()は、Rock Ridge CEレコードからrs->cont_extentをそのまま読み取り、マウントされたISO 9660ボリューム内にブロック番号が存在するかどうかをチェックせずにsb_bread()に渡していました。commit e595447e177b(「[PATCH] rock.c: handle corrupted directories」)ではCE継続のためのcont_offsetおよびcont_sizeの拒否を追加しましたが、エクステントのブロック番号自体の検証は行っていませんでした。commit f54e18f1b831(「isofs: Fix infinite looping over CE entries」)では後にCEチェーンの長さをRR_MAX_CE_ENTRIES = 32に制限しましたが、再度ブロック番号のチェックは実施されていませんでした。udisks2(デスクトップの光学ドライブ自動マウント)またはCAP_SYS_ADMIN権限によるマウントで細工されたISOを使用すると、rs->cont_extentは範囲外のブロックや、同じブロックデバイス上の隣接するファイルシステムに属するブロックを指す可能性があります。範囲外のブロックに対するsb_bread()はEIO経路を通じてNULLを正常に返すため、メモリ安全性違反は発生しません。隣接ファイルシステムの範囲内読み取りの場合、CEバッファはRock Ridgeレコードとして解析され、readlink()を通じてユーザ空間に到達するのはSLサブレコードのテキストのみであり、この情報漏洩チャネルは狭く利用が困難です。しかしながら、不正なCEを完全に拒否することは、cont_offsetおよびcont_sizeに対して既に同一関数内で実施されている拒否の方針と一致します。そこでrock_continue()に既存のoffsetおよびsizeの拒否に加えて、ISOFS_SB(sb)->s_nzonesの境界チェックを追加し、同様の破損ディレクトリエントリ通知を出力するようにしました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 8.2 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/08 |
| 登録日 | 2026/07/10 |
| 最終更新日 | 2026/07/10 |



