Linuxカーネルにおいて、以下の脆弱性が修正されました:bpfのarena_alloc_pages()内でのnode_idの検証不足です。arena_alloc_pages()は単純なint型のnode_idを受け取り、境界チェックをせずにアロケーションチェーン全体に渡していました。今回、arena_alloc_pages()内でnode_idをアロケーションチェーンに渡す前に検証するよう修正されました。
Linux Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.9 以上 6.12.91 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-53031
National Vulnerability Database (NVD) : CVE-2026-53031 関連文書 : bpf: Validate node_id in arena_alloc_pages() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/31d3b4b28e55835646d6829d60023f730dd34e85) 関連文書 : bpf: Validate node_id in arena_alloc_pages() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e15900888c09480a4c632bc598f1c5bd39bed6d6) 関連文書 : bpf: Validate node_id in arena_alloc_pages() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fb66e20130f95a93ffea1677252526a9e39170b2) 関連文書 : bpf: Validate node_id in arena_alloc_pages() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2845989f2ebaf7848e4eccf9a779daf3156ea0a5)
[2026年07月17日] 掲載