skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-68159

CVE ID CVE-2026-68159
対象製品 Linux (Linux)
影響バージョン
  • a303bb0e58345fe9f7ab2f82b90266f2b5036058 〜 < e36663145abd7024f0281dfb22fdef65f185845b (affected)
  • a303bb0e58345fe9f7ab2f82b90266f2b5036058 〜 < 9f00f9cf2be293efe899db67dc5272e3a9c62717 (affected)
  • 4.13 (affected)
  • 0 〜 < 4.13 (unaffected)
  • 7.1.6 〜 <= 7.1.* (unaffected)
  • 7.2-rc5 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

Linuxカーネルのlibcephにおいて、pg_{temp,upmap,upmap_items}の長さ検証が不十分なため、スタックの境界外書き込みの脆弱性が存在します。__decode_pg_temp()関数はユーザーが制御する長さをデコードしますが、CEPH_PG_MAX_SIZEで長さを制限していません。これにより、悪意のあるOSDMapを受信した場合、固定サイズのスタック配列への境界外書き込みが発生し、システムクラッシュ(サービス拒否)や、カーネルメモリの破損、さらには任意のコード実行につながるおそれがあります。

今すぐやること

Cephを使用しているLinuxカーネルのシステムは、この脆弱性が修正された最新の安定版カーネルに速やかにアップデートしてください。ご使用のディストリビューションベンダーが提供するセキュリティパッチを確認し、システムに適用することが強く推奨されます。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る