概要
Linux kernel の CIFS(Common Internet File System)クライアントにおいて、SMB リクエストのリプレイ処理時に変数の初期化が漏れている脆弱性が存在します。
CIFS クライアントは、ネットワーク障害やサーバー切断後にリクエストをリプレイ(再送)する機能を持っています。このリプレイ処理のコードパスにおいて、特定の変数が初期化されないまま使用されるケースがあります。未初期化の変数にはスタック上の残存データが含まれている可能性があり、予期しないカーネル動作やメモリ破壊につながります。
この脆弱性により、ローカルの攻撃者が CIFS マウントを操作してカーネルクラッシュや情報漏洩を引き起こす可能性があります。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 7.8 |
| 深刻度 | High |
| CWE | CWE-908 (Use of Uninitialized Resource) |
| 攻撃元区分 | ローカル |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 低 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Linux kernel (cifs) | Linux | 修正前の全バージョン |
修正バージョンと回避策
- カーネルを最新の安定版へアップデートしてください
- CIFS を使用していない場合は
CONFIG_CIFSを無効化してください - ネットワーク環境を安定化させ、リプレイが頻繁に発生しない状態を維持してください
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
