【活用ガイド】

JVNDB-2026-031825

LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:netfsのDIOおよび単一読み取りサブリクエストのキャンセル修正です。新しい読み取りサブリクエストの準備に失敗した場合、もしサブリクエストがすでにstream->subrequestsリストに追加されていると、単純に破棄することはできません。これはコレクターがそれを検知する可能性があるためです。また、まだキューイングされていない場合、そのサブリクエストには未処理の参照が2つあり、両方を解放する必要があります。DIO読み取りおよび単一読み取りの両方のディスパッチはこの部分で失敗し、さらにそれぞれの処理順序はバッファ読み取りの処理と異なっています。準備に失敗したDIO読み取りおよび単一読み取りのキャンセルは以下の手順で修正しました。 (1) すべての読み取り(バッファ、DIO、単一)を調整し、準備前にサブリクエストをキューに入れるようにしました。 (2) 3種類すべてでnetfs_queue_read()を呼び出してキューイング処理を行うようにしました。 (3) この時点でサブリクエストの長さが不明なため、キューイングの有無に関わらずNETFS_RREQ_ALL_QUEUEDを設定します。 (4) すべての場合でエラーおよびNETFS_SREQ_FAILEDフラグをサブリクエストに設定し、netfs_read_subreq_terminated()を呼び出して処理を行います。これにより、処理の責任はコレクターに引き継がれます。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.14 以上 6.18.34 未満
  • Linux Kernel 6.19 以上 7.0.11 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64069
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64069
  2. 関連文書 : netfs: Fix cancellation of a DIO and single read subrequests - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6f0f7ac1915abc0d202f0eb4b003a6548a5ba60d)
  3. 関連文書 : netfs: Fix cancellation of a DIO and single read subrequests - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f73372a4c6900d117f8e903fe10b62692f95e6c4)
  4. 関連文書 : netfs: Fix cancellation of a DIO and single read subrequests - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5366199be46fb53de62861721d34ba816e7e440e)
更新履歴

  • [2026年09月04日]
      掲載