概要
Linux kernel の FUSE(Filesystem in Userspace)サブシステムにおいて、巨大なディレクトリエントリの処理時にページキャッシュのオーバーフローが発生する脆弱性が存在します。
FUSE ファイルシステムでは、ユーザー空間のデーモンがディレクトリエントリのサイズを制御できます。非常に大きなディレクトリエントリが返された場合、カーネルのページキャッシュに格納する際にバッファ境界を超えた書き込みが発生し、カーネルメモリの破壊につながる可能性があります。
この脆弱性はローカルの攻撃者が FUSE ファイルシステムをマウントすることで悪用できるため、FUSE が有効な環境では早急な対応が推奨されます。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 7.8 |
| 深刻度 | High |
| CWE | 未分類 |
| 攻撃元区分 | ローカル |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 低 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Linux kernel (FUSE) | Linux | 修正前の全バージョン |
修正バージョンと回避策
- カーネルを最新の安定版へアップデートしてください
- FUSE を使用していない環境では
CONFIG_FUSE_FSを無効化することで影響を回避できます - 信頼できないユーザーによる FUSE マウントを制限してください
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
