【活用ガイド】

JVNDB-2026-032020

LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が解消されました。fs/ntfs3のlog_replayのcopy_lcnsにおけるDirty Page Table容量の検証に関する問題です。$LogFileジャーナル再生の解析パスにおいて、log_replay()は各アクションログレコードからLCNを既存のDirty Page Table(DPT)エントリへ、宛先インデックスの制限なくコピーしていました。DPTエントリのlcns_followが1で、アクションログレコードのlcns_followが2の細工されたNTFSイメージは、マウント時にカーネルスラブの境界外書き込みを発生させます。具体的には、BUG: KASAN: slab-out-of-bounds in log_replay+0x654c/0xdb60というエラーが発生し、サイズ8の書き込みがアドレスffff8880095e1040にてtask mountによって実行されました。2つの攻撃者制御可能なフィールドが、j+iを割り当て済みのpage_lcns[]配列の範囲外にまで進める原因となっています。1つ目はdp->lcns_follow(容量)がlrh->lcns_followより小さい場合、2つ目はlrh->target_vcnがdp->vcnより小さい場合にu64の減算が巨大なsize_tへラップアラウンドすることです。ターゲットVCNのデルタおよびレコード毎のLCN数をDPTエントリの容量と照合し、不正があれば既存のout: cleanupラベル経由で-EINVALを返して処理を中断します。これはコミットb2bc7c44ed17("fs/ntfs3: DeleteIndexEntryRootにおけるスラブ境界外読み取りの修正")およびコミット0ca0485e4b2e("fs/ntfs3: ジャーナル再生ファイルレコードチェックにおけるrec->usedの検証")で追加された境界チェックパターンを反映しています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.15 以上 5.15.212 未満
  • Linux Kernel 5.16 以上 6.1.178 未満
  • Linux Kernel 6.13 以上 6.18.39 未満
  • Linux Kernel 6.19 以上 7.1.4 未満
  • Linux Kernel 6.2 以上 6.6.145 未満
  • Linux Kernel 6.7 以上 6.12.96 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外書き込み(CWE-787) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64432
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64432
  2. 関連文書 : fs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcns - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/57382ec6ac63b63dce2789e835fded28b698ae79)
  3. 関連文書 : fs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcns - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c6f9e804f73ef809529865fbc7256dd189ff8c33)
  4. 関連文書 : fs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcns - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/946046841013ebac8492ef49651c53638d7a9a6a)
  5. 関連文書 : fs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcns - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/964c3fae1dfc49dde5468eace940f199cda234e9)
  6. 関連文書 : fs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcns - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3aa96956ca2200674e2a8f9c23ec6ecd45e5010f)
  7. 関連文書 : fs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcns - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cf28fc1658463d768657cf1c27a83980d4ba7ef2)
  8. 関連文書 : fs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcns - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f433acc85b86f327d03ba8b03a33c105c51053de)
更新履歴

  • [2026年09月04日]
      掲載