Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto/krb5およびrxrpcに関して、復号前および検証前の長さチェックの欠如を修正しました。krb5暗号ライブラリを変更し、これから復号または検証されるメッセージの長さを事前にチェックする機能を提供しています。AF_RXRPCを修正し、これを利用してRxGKで保護されたDATAパケットの検証を行うようにしました。
Linux Linux Kernel 6.16 以上 6.18.34 未満 Linux Kernel 6.19 以上 7.0.11 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-64208
National Vulnerability Database (NVD) : CVE-2026-64208 関連文書 : crypto/krb5, rxrpc: Fix lack of pre-decrypt/pre-verify length checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/585f9f6aef5c4542ac9d6ec45cd7dbc7df9af3ff) 関連文書 : crypto/krb5, rxrpc: Fix lack of pre-decrypt/pre-verify length checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9217017f4bce53dddb8d547837f1f707045d64ad) 関連文書 : crypto/krb5, rxrpc: Fix lack of pre-decrypt/pre-verify length checks - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2b50aceafe6606ea52ed42aadd1b4d44a188aade)
[2026年08月12日] 掲載