JVNDB-2026-031825 | |
LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:netfsのDIOおよび単一読み取りサブリクエストのキャンセル修正です。新しい読み取りサブリクエストの準備に失敗した場合、もしサブリクエストがすでにstream->subrequestsリストに追加されていると、単純に破棄することはできません。これはコレクターがそれを検知する可能性があるためです。また、まだキューイングされていない場合、そのサブリクエストには未処理の参照が2つあり、両方を解放する必要があります。DIO読み取りおよび単一読み取りの両方のディスパッチはこの部分で失敗し、さらにそれぞれの処理順序はバッファ読み取りの処理と異なっています。準備に失敗したDIO読み取りおよび単一読み取りのキャンセルは以下の手順で修正しました。 (1) すべての読み取り(バッファ、DIO、単一)を調整し、準備前にサブリクエストをキューに入れるようにしました。 (2) 3種類すべてでnetfs_queue_read()を呼び出してキューイング処理を行うようにしました。 (3) この時点でサブリクエストの長さが不明なため、キューイングの有無に関わらずNETFS_RREQ_ALL_QUEUEDを設定します。 (4) すべての場合でエラーおよびNETFS_SREQ_FAILEDフラグをサブリクエストに設定し、netfs_read_subreq_terminated()を呼び出して処理を行います。これにより、処理の責任はコレクターに引き継がれます。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/19 |
| 登録日 | 2026/09/04 |
| 最終更新日 | 2026/09/04 |



