つみかさね

CVE-2026-31708

High(8.1)

CVE-2026-31708 — Linux kernel SMBクライアント QUERY_INFOパスの境界外読み取り

公開日: 2026-05-04データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernel (cifs/SMB client)Linux修正前の全バージョン

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1SMB 共有のマウント状況を確認する
  2. 2カーネルを最新安定版へアップデートする
  3. 3信頼できない SMB サーバーへの接続を避ける
  4. 4不要な SMB マウントを解除する

影響対象

Linux SMBクライアント利用者SMB共有マウント環境

補足

  • -境界外読み取りによりカーネルメモリ情報漏洩のリスクあり
CVELinux kernelcifsSMBクライアント境界外読み取りsmb2_ioctl

概要

Linux kernel の cifs/SMB クライアントにおいて、smb2_ioctl_query_info 関数の QUERY_INFO パス処理で境界外読み取り(out-of-bounds read)が発生する脆弱性が存在します。

QUERY_INFO リクエストのパス処理において入力データの長さ検証が不十分なため、カーネルメモリの境界を超えた読み取りが行われる可能性があります。これにより、カーネルメモリ上の機密情報の漏洩やカーネルクラッシュによるサービス拒否(DoS)が発生するおそれがあります。

悪意のある SMB サーバーに接続した場合、または特定の ioctl 操作を行った場合に影響を受けます。

CVSSベクトル

指標
CVSSスコア8.1
深刻度High
CWEなし
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernel (cifs/SMB client)Linux修正前の全バージョン

修正バージョンと回避策

  • カーネル最新安定版へアップデートしてください
  • 信頼できない SMB サーバーへの接続を避けてください
  • SMB 共有のマウントを必要最小限に制限してください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。