skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-68385

CVE ID CVE-2026-68385
対象製品 Linux (Linux)
影響バージョン
  • dcd3e1de9d17dc43dfed87a9fc814b9dec508043 〜 < 5fc0a2a6eeb99cac991242bb48796c7749ce3261 (affected)
  • dcd3e1de9d17dc43dfed87a9fc814b9dec508043 〜 < 1d9a2f01b3c4e5c88e06b2db4b5460c2ec884722 (affected)
  • dcd3e1de9d17dc43dfed87a9fc814b9dec508043 〜 < 898bb2814f38399108bdd2113f38d97383a7036a (affected)
  • dcd3e1de9d17dc43dfed87a9fc814b9dec508043 〜 < 4bb06b60d982355e22647b3d12d6619419f8c1fa (affected)
  • 6.9 (affected)
  • 0 〜 < 6.9 (unaffected)
  • 6.12.101 〜 <= 6.12.* (unaffected)
  • 6.18.42 〜 <= 6.18.* (unaffected)
  • 7.1.6 〜 <= 7.1.* (unaffected)
  • 7.2-rc4 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

Linuxカーネルのs390アーキテクチャのチェックサム計算において、ベクター機能がない環境でcsum_partial()関数が誤った動作をする脆弱性があります。この関数がチェックサムを計算する際に、本来のソースバッファではなくアドレスゼロからデータを読み取ってしまう可能性があります。これにより、計算されるチェックサムが不正な値となり、データ整合性の問題や、ネットワーク通信におけるセキュリティバイパスの可能性が生じます。

今すぐやること

s390アーキテクチャのLinuxカーネルを使用しているシステムは、この脆弱性が修正された最新の安定版カーネルへのアップデートを速やかに実施してください。ご使用のOSディストリビューションベンダーから提供されるセキュリティアップデートを確認し、指示に従ってパッチを適用することが重要です。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る