skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-72084

CVE ID CVE-2026-72084
対象製品 Linux (Linux)
影響バージョン
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < 88c67c3de914e19172e1d878a7625c5b06c20ec5 (affected)
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < 842248047ef28dbf3b3f7f49a0ec315054d4dab8 (affected)
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < 03fbc7de8d5e85fc8420e57e8304c855efd453ab (affected)
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < 6ca5de8782e67573a61a6736b6dc0ffe58dcdf59 (affected)
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < 9298078a8f7d8181a04614a34ab655ccdf038204 (affected)
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < 004ccd2d3b4ac36a300e05e01df152e5c02a5a82 (affected)
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < 555a89846ed888d7401b3f7200934c0fbedcbb46 (affected)
  • c66ac9db8d4ad9994a02b3e933ea2ccc643e1fe5 〜 < d04a179085c262c9ed577d0a4cbc6482ff1fd9a3 (affected)
  • 2.6.38 (affected)
  • 0 〜 < 2.6.38 (unaffected)
  • 5.10.266 〜 <= 5.10.* (unaffected)
  • 5.15.212 〜 <= 5.15.* (unaffected)
  • 6.1.178 〜 <= 6.1.* (unaffected)
  • 6.6.145 〜 <= 6.6.* (unaffected)
  • 6.12.97 〜 <= 6.12.* (unaffected)
  • 6.18.40 〜 <= 6.18.* (unaffected)
  • 7.1.5 〜 <= 7.1.* (unaffected)
  • 7.2 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

LinuxカーネルのSCSIターゲットサブシステムに、バッファオーバーリードの脆弱性が存在します。PR-OUT TransportIDの解析において、受信バッファの有効バイト数が適切に渡されないため、iSCSI TransportIDの解析時に境界外読み取りが発生する可能性があります。攻撃者が細工されたTransportIDを送信することで、カーネルクラッシュやサービス運用妨害(DoS)を引き起こし、システムに深刻な影響を与える可能性があります。

今すぐやること

影響を受けるLinuxカーネルバージョンを使用しているシステムは、直ちに更新を適用してください。具体的には、カーネルバージョン5.10.266、5.15.212、6.1.178、6.6.145、6.12.97、6.18.40、7.1.5以降、または7.2以降のバージョンへのアップグレードが推奨されます。iSCSI TPGを通じてデバイスをエクスポートしている環境では、特に注意が必要です。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る