VRDA Feed
by
Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
|
[ about VRDA Feed
| JPCERT/CC
]
|
|
|
|
|
|
分析対象脆弱性情報 (リビジョン番号 : 1)
|
[ Download XML
]
|
|
JVNDB-2026-032222
( CVE-2026-64324 | CVE-2026-64324 ) |
|
LinuxのLinux Kernelにおける配列インデックスの検証に関する脆弱性
|
|
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-032222.html |
|
原文
Linuxカーネルにおいて、以下の脆弱性が修正されました。udf: パーティション長に対して空きブロックの範囲を検証します。udf_free_blocks() は論理ブロック番号とカウントをパーティション長と比較しますが、範囲のオフセットを最終的な境界チェックから除外していました。細工された範囲は、このガードを通過できますが、logicalBlockNum + offset + count の合計がパーティションの範囲を超え、後にスペースビットマップ配列を超えてアクセスされてしまいます。このような範囲を持つファイルに対して、一度の ftruncate(2) 呼び出しでカーネルが確実にパニック状態になります。これはローカルでの利用可能性に関する問題です。UDisks/polkit が CAP_SYS_ADMIN 権限なしでアクティブユーザにリムーバブルなUDFメディアのマウントを許可するデスクトップシステムでは、特権を持たないローカルユーザが細工されたファイルシステムを提供し、その上の書き込み可能なファイルを切り詰めることでパニックを引き起こす可能性があります。イメージのマウントに root または CAP_SYS_ADMIN が必要なシステムでは、この前提条件がより高くなります。機密性や整合性への影響は報告されていません。再現される動作は、ビットマップポインタスロットの範囲外読み取りに続くカーネルパニックです。パーティション長の検査には、すでに計算されている logicalBlockNum + offset + count の値を使用してください。また、load_block_bitmap() は s_block_bitmap[] へのインデックスを行う前に、範囲外のブロックグループを拒否し、破損した呼び出し元が柔軟な配列の範囲を逸脱しないように対応してください。
|
|
|
|
|
この情報について
|
分析情報提供元:
|
JVN iPedia
|
初版公開日:
|
2026-09-07
|
分析対象脆弱性情報の分類:
|
アドバイザリ・注意喚起
|
最終更新日:
|
2026-09-07
|
|
|
|
|
脆弱性の影響を受ける製品の識別子
|
|
cpe:/o:linux:linux_kernel
|
|
|
|
|
|
脆弱性の分析内容
|
|
[攻撃元区分]
[?]
|
|
未評価 [?] |
|
ネットワーク [?] |
|
|
[攻撃条件の複雑さ]
[?]
|
|
未評価 [?] |
|
低 [?] |
|
|
[攻撃前の認証要否]
[?]
|
|
未評価 [?] |
|
不要 [?] |
|
|
[機密性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[完全性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[可用性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
関連情報
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2026-64324 |
|
|
|
|
|
|
|
National Vulnerability Database (NVD) CVE-2026-64324 |
|
|
|
|
|
|
|
|
|
|
参考情報
|
|
JVNDB CWE-129 配列インデックスの不適切な検証 |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9442d75429b0c556292a7454fe888d54259f5240) |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/12af328d2ee8d68e81ba612246d0b54b22d23e1f) |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/be87de7789a82a030a4896bc7683415ec9fa6f2b) |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fb49099206c5c57af28a157249fa7bcb5518f99e) |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fdd6229d2ae9914c1f25d1041db0f4f312a4fa76) |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/335202ab25b01fdd45889ff25eab70864686dea3) |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b54aee5652fcd7c23a0904a4623ec462c3edc70c) |
|
|
|
|
|
|
|
関連文書 udf: validate free block extents against the partition length - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5f0419457f89dce1a3f1c8e62a3adf2f39ab8168) |
|
|
|
|
|
|
|
|
Copyright © 2026 JPCERT/CC All Rights Reserved.
|