VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-026005     ( CVE-2026-53383 | CVE-2026-53383 )
LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-026005.html

原文

Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdでは、複合リクエストの分岐において、VALIDでないセッションを拒否するようにしました。smb2_check_user_session()関数は、COMPOUNDリクエスト内の最初の操作でない場合にショートカットを取ります。これは、最初の操作にバインドされたセッションであるwork->sessを再利用し、SessionIdのみを検証して「有効」と返します。しかし、work->sess->stateがSMB2_SESSION_VALIDであるかどうかは再チェックせず、SessionIdが0xFFFFFFFFFFFFFFFF(ULLONG_MAX、MS-SMB2関連操作の値)の場合はID比較すらスキップします。単独での処理経路(ksmbd_session_lookup_all()およびSESSION_SETUP状態機械)はVALID状態を強制しますが、複合リクエストの分岐はこれをバイパスしてしまいます。NTLM Type-1(NtLmNegotiate)ブロブのみを運ぶSESSION_SETUPは、新たなSMB2_SESSION_IN_PROGRESSセッションを公開しますが、そのsess->userはまだNULLのままです(->userは後でntlm_authenticate()により割り当てられます)。これをCOMPOUNDの操作1として使用し、操作2がTREE_CONNECT(関連、SessionId=ULLONG_MAX、\host\IPC$)の場合、ツリー接続はそのIN_PROGRESSセッションで実行され、ksmbd_ipc_tree_connect_request()に到達します。ここでsess->userがNULLのままuser_name(sess->user)が間接参照されるため(transport_ipc.cの687/701/704行目)、リモートのNULLポインタ参照が発生し、カーネルOopsが起きてksmbdワーカーがすべてのクライアントに対してハングします。SMB2_SESSION_VALIDでないセッション上にある、最初ではない複合操作はすべて拒否するようにしました。これは単独ルックアップ経路が強制している有効性と整合しています。SESSION_SETUP自体は正当にIN_PROGRESSセッション上で実行されますが、複合リクエストの非最初の操作として運ばれることはなく、多段認証にはこのチェックによる影響はありません。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-30
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-30




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53383




National Vulnerability Database (NVD) CVE-2026-53383








参考情報
JVNDB CWE-476 NULL ポインタデリファレンス




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7cad3ceaf679c55bc9946685dacafce78ce6b51a)




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5f983b864d3d473ac533b2f4f44a1bbe5dcbccf4)




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/609ca17d869d04ba249e32cdcbf13c0b1c66f43c)




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/06e1f05a1dbe8bbd054c0927b17fc0a61cc8bef7)




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8f0302fb691537d33ec8f668565257ea9d340ffe)




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d2bbbb6c55812220fee5d801c275cc267ea3cbeb)




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fc578523a72cb8b329d32070b95898e81613cc3f)




関連文書 ksmbd: reject non-VALID session in compound request branch - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/25ff12b82a376ff5c4583102a63d2456a6b9ebb9)





Copyright © 2026 JPCERT/CC All Rights Reserved.