つみかさね

CVE-2026-31613

High(8.1)

CVE-2026-31613 — Linux kernel SMB クライアント OOB 読み取り

公開日: 2026-05-24データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernel (SMB client)Linuxパッチ適用前の各安定版

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1ディストリビューションのカーネルセキュリティアップデートを適用する
  2. 2信頼できないSMBサーバーへの接続を避ける
  3. 3ファイアウォールでSMBポート(445/tcp)への外部アクセスを制限する

影響対象

LinuxシステムでSMBクライアントを使用するシステム管理者
CVELinux kernelSMBOOB読み取り情報漏洩

概要

Linux カーネルの SMB クライアント(smb: client)において、シンボリックリンクエラー応答(STATUS_STOPPED_ON_SYMLINK)の解析処理に複数の境界外読み取りが存在する。

symlink_data() が SMB 3.1.1 エラーコンテキストを走査する際、攻撃者制御の ErrorDataLength により読み取りポインタが境界を超える可能性がある。smb2_parse_symlink_response() の境界チェックも誤った固定オフセットを使っており、ヒープメモリ上の不正な領域がシンボリックリンクのターゲットとして readlink(2) 経由でユーザー空間に返される可能性がある。

悪意ある SMB サーバーに接続した際に攻撃が成立し得る。

CVSSベクトル

要素
Attack VectorNetwork
Attack ComplexityHigh
Privileges RequiredNone
User InteractionRequired
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh

影響を受けるソフトウェア

製品ベンダーバージョン
Linux kernel (SMB client)Linux複数安定版ブランチ(パッチ適用前)

修正バージョンと回避策

  • 修正: git.kernel.org 各安定版ブランチにパッチ公開済み

信頼できない SMB サーバーへの接続を避けること。ディストリビューションのカーネルセキュリティアップデートを適用すること。

関連リンク


データソース: NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。