Linuxカーネルにおいて、以下の脆弱性が修正されました。s390/bpfに関しては、bpfプログラムの戻り値およびkfunc引数をゼロ拡張するs390x ABIは、呼び出し元が符号なし引数をゼロ拡張し、符号付き引数を符号拡張すること、呼び出し先が符号なし戻り値をゼロ拡張し、符号付き戻り値を符号拡張することを要求しています。これまでs390 BPF JITは符号拡張のみを実装していましたが、この不足を修正し、ゼロ拡張も実装しました。
Linux Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.3 以上 6.6.141 未満 Linux Kernel 6.7 以上 6.12.91 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-53110
National Vulnerability Database (NVD) : CVE-2026-53110 関連文書 : s390/bpf: Zero-extend bpf prog return values and kfunc arguments - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/366b0e05ee24f5ba62bdc7ec1346038258b9a797) 関連文書 : s390/bpf: Zero-extend bpf prog return values and kfunc arguments - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/edc90a12073b9a530064a99945c183dde120cb99) 関連文書 : s390/bpf: Zero-extend bpf prog return values and kfunc arguments - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/44c4f999b03f55debb1a0c5ab5c1796895a1adf8) 関連文書 : s390/bpf: Zero-extend bpf prog return values and kfunc arguments - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/834918a77be51419383bf1dda9f02b81ecf26b34) 関連文書 : s390/bpf: Zero-extend bpf prog return values and kfunc arguments - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/202e42e4aa890172366354b233c42c73107a3f59)
[2026年07月24日] 掲載