skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-68300

CVE ID CVE-2026-68300
対象製品 Linux (Linux)
影響バージョン
  • bbd0d59809f923ea2b540cbd781b32110e249f6e 〜 < ec2e157fc9678a9bc411305a25aec3fd337d7efb (affected)
  • bbd0d59809f923ea2b540cbd781b32110e249f6e 〜 < 28c5fdce9dd955d2baf5e28987819b6d7cfaf646 (affected)
  • bbd0d59809f923ea2b540cbd781b32110e249f6e 〜 < 18957373920caf5cdaf5cf32e5d1d7a99ca7700a (affected)
  • bbd0d59809f923ea2b540cbd781b32110e249f6e 〜 < 83f5031f2a6a49d696eb4cc0898345d12f9c6451 (affected)
  • bbd0d59809f923ea2b540cbd781b32110e249f6e 〜 < 8e04823c120b376ef7dab14b60ebf6823aa16c14 (affected)
  • 2.6.24 (affected)
  • 0 〜 < 2.6.24 (unaffected)
  • 6.6.148 〜 <= 6.6.* (unaffected)
  • 6.12.101 〜 <= 6.12.* (unaffected)
  • 6.18.42 〜 <= 6.18.* (unaffected)
  • 7.1.6 〜 <= 7.1.* (unaffected)
  • 7.2-rc5 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

LinuxカーネルのSCTP認証メカニズムにおいて、auth_chunkがNULLの場合に認証要件が適切に検証されない脆弱性が存在します。sctp_auth_chunk_verify()関数が認証をサイレントにスキップしてしまうため、認証が必須な状況でも不正なチャンクが受け入れられる可能性があります。これにより、攻撃者が認証をバイパスし、システムに不正にアクセスしたり、通信の整合性を損なわせたりするおそれがあります。

今すぐやること

影響を受けるLinuxカーネルを使用しているシステムは、この脆弱性が修正された最新の安定版カーネルへ速やかにアップデートすることを推奨します。ご使用のOSディストリビューションベンダーから提供されるセキュリティアップデートを確認し、指示に従ってパッチを適用してください。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る