skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2026-89708

CVE ID CVE-2026-89708
対象製品 Linux (Linux)
影響バージョン
  • dcbeaa68dbbdacbbb330a86c7fc95a28473fc209 〜 < f164eb52b6f3cbf40f07fe379f9f421f88e02f76 (affected)
  • dcbeaa68dbbdacbbb330a86c7fc95a28473fc209 〜 < 13bdd486c3aad4fc19e6d8b9c3556a4b4c190b25 (affected)
  • dcbeaa68dbbdacbbb330a86c7fc95a28473fc209 〜 < 01c5d5f58a5db9b0ee5afba2e49d3157788687b2 (affected)
  • 2.6.38 (affected)
  • 0 〜 < 2.6.38 (unaffected)
  • 6.18.50 〜 <= 6.18.* (unaffected)
  • 7.2.4 〜 <= 7.2.* (unaffected)
  • 7.3-rc1 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

LinuxカーネルのNFSデーモン(nfsd)において、セッションのティアダウン処理中にuse-after-freeの脆弱性が存在します。これは、セッションが解放された後でも、進行中のRPCタスクが解放済みのセッションデータにアクセスしようとすることが原因です。この脆弱性が悪用された場合、システムクラッシュ(サービス拒否)や、リモートからの悪意あるコード実行につながる危険性があります。脆弱なNFSサーバーに対して、認証されていないリモートの攻撃者が影響を与える可能性があります。

今すぐやること

影響を受けるバージョンのLinuxカーネルでNFSサービスを運用している場合は、ベンダーが提供するセキュリティ修正を含む最新のカーネルバージョンに更新してください。脆弱性の詳細と修正コミットは参照リンクで確認できます。アップデートの際は、既存の環境への影響を評価し、適切なテストを実施してから本番環境に適用することが重要です。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る