skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-68381

CVE ID CVE-2026-68381
対象製品 Linux (Linux)
影響バージョン
  • 09aeab68033161cb54f194da93e51a11aee6144b 〜 < 0f72fc9659d7f585460d43c158055df5afdcffb6 (affected)
  • a4261bbc33fbf99b99c80aa3a2c5097611802980 〜 < 793e1c7041b93af96ff87e678329bc16aee7ba88 (affected)
  • 3aa660c059240e0c795217182cf7df32909dd917 〜 < 6ecb252efa0b413ac3d9979fb4eec247f8fc1258 (affected)
  • 3aa660c059240e0c795217182cf7df32909dd917 〜 < 14062c74e5b25c27edcff7a2fe0dc701c930b372 (affected)
  • 3aa660c059240e0c795217182cf7df32909dd917 〜 < aa5d8f3f96aa11a4a54ce993c11ce8af11c546f9 (affected)
  • f17d1c63a76b0fe8e9c78023a86507a3a6d62cfa (affected)
  • 6.6.84 〜 < 6.6.148 (affected)
  • 6.12.20 〜 < 6.12.101 (affected)
  • 6.13.8 〜 < 6.14 (affected)
  • 6.14 (affected)
  • 0 〜 < 6.14 (unaffected)
  • 6.6.148 〜 <= 6.6.* (unaffected)
  • 6.12.101 〜 <= 6.12.* (unaffected)
  • 6.18.42 〜 <= 6.18.* (unaffected)
  • 7.1.6 〜 <= 7.1.* (unaffected)
  • 7.2-rc4 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

Linuxカーネルのksmbdにおいて、非同期oplock break通知の処理中にuse-after-freeの脆弱性が存在します。コネクションのティアダウンがoplock break通知と競合した場合、ksmbd_connオブジェクトが解放された後に、非同期ワーカーがその解放済みメモリを使用してしまう可能性があります。これにより、システムクラッシュ(サービス拒否)や、場合によっては任意のコード実行につながる深刻な問題が発生するおそれがあります。

今すぐやること

ksmbdを使用しているLinuxカーネルのシステムは、この脆弱性が修正された最新の安定版カーネルに速やかにアップデートしてください。提供されているセキュリティパッチやディストリビューションのアップデート情報を確認し、システムに適用することが強く推奨されます。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る