【活用ガイド】

JVNDB-2026-032222

LinuxのLinux Kernelにおける配列インデックスの検証に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。udf: パーティション長に対して空きブロックの範囲を検証します。udf_free_blocks() は論理ブロック番号とカウントをパーティション長と比較しますが、範囲のオフセットを最終的な境界チェックから除外していました。細工された範囲は、このガードを通過できますが、logicalBlockNum + offset + count の合計がパーティションの範囲を超え、後にスペースビットマップ配列を超えてアクセスされてしまいます。このような範囲を持つファイルに対して、一度の ftruncate(2) 呼び出しでカーネルが確実にパニック状態になります。これはローカルでの利用可能性に関する問題です。UDisks/polkit が CAP_SYS_ADMIN 権限なしでアクティブユーザにリムーバブルなUDFメディアのマウントを許可するデスクトップシステムでは、特権を持たないローカルユーザが細工されたファイルシステムを提供し、その上の書き込み可能なファイルを切り詰めることでパニックを引き起こす可能性があります。イメージのマウントに root または CAP_SYS_ADMIN が必要なシステムでは、この前提条件がより高くなります。機密性や整合性への影響は報告されていません。再現される動作は、ビットマップポインタスロットの範囲外読み取りに続くカーネルパニックです。パーティション長の検査には、すでに計算されている logicalBlockNum + offset + count の値を使用してください。また、load_block_bitmap() は s_block_bitmap[] へのインデックスを行う前に、範囲外のブロックグループを拒否し、破損した呼び出し元が柔軟な配列の範囲を逸脱しないように対応してください。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 4.19.320 以上 4.20 未満
  • Linux Kernel 5.10.224 以上 5.10.261 未満
  • Linux Kernel 5.15.165 以上 5.15.212 未満
  • Linux Kernel 5.4.282 以上 5.5 未満
  • Linux Kernel 6.1.105 以上 6.1.178 未満
  • Linux Kernel 6.10.5 以上 6.12.96 未満
  • Linux Kernel 6.13 以上 6.18.39 未満
  • Linux Kernel 6.19 以上 7.1.4 未満
  • Linux Kernel 6.6.46 以上 6.6.145 未満

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 配列インデックスの不適切な検証(CWE-129) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64324
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64324
  2. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fdd6229d2ae9914c1f25d1041db0f4f312a4fa76)
  3. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/335202ab25b01fdd45889ff25eab70864686dea3)
  4. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b54aee5652fcd7c23a0904a4623ec462c3edc70c)
  5. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5f0419457f89dce1a3f1c8e62a3adf2f39ab8168)
  6. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9442d75429b0c556292a7454fe888d54259f5240)
  7. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/12af328d2ee8d68e81ba612246d0b54b22d23e1f)
  8. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/be87de7789a82a030a4896bc7683415ec9fa6f2b)
  9. 関連文書 : udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fb49099206c5c57af28a157249fa7bcb5518f99e)
更新履歴

  • [2026年09月07日]
      掲載