つみかさね

CVE-2026-31719

High(7.5)

CVE-2026-31719 — Linux kernel crypto krb5enc 非同期復号でハッシュ検証がスキップされる

公開日: 2026-05-04データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernel (crypto/krb5enc)Linux修正前の全バージョン

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Kerberos 認証のカーネルレベル使用状況を確認する
  2. 2カーネルを最新安定版へアップデートする
  3. 3NFS/CIFS の Kerberos 認証を使用している場合は優先的に対応する

影響対象

Kerberos 認証利用者NFS/CIFS over Kerberos 利用者

補足

  • -ハッシュ検証のスキップにより暗号文の改ざんが検知されないリスクがあります
CVELinux kernelcryptokrb5encKerberosハッシュ検証

概要

Linux kernel の暗号サブシステムの krb5enc モジュールにおいて、非同期復号処理時にハッシュ(整合性)検証がスキップされる脆弱性が存在します。

krb5enc は Kerberos 5 暗号化をカーネル内で実装するモジュールです。同期的な復号処理では正しくハッシュ検証が行われますが、非同期(async)モードで復号を行う場合、完了コールバック内でハッシュ検証のステップがスキップされます。これにより、改ざんされた暗号文が検証なしに受け入れられる可能性があります。

この脆弱性はネットワーク経由で悪用可能であり、Kerberos 認証を使用する環境において、認証データの改ざんや中間者攻撃のリスクがあります。

CVSSベクトル

指標
CVSSスコア7.5
深刻度High
CWE未分類
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル不要

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernel (crypto/krb5enc)Linux修正前の全バージョン

修正バージョンと回避策

  • カーネルを最新の安定版へアップデートしてください
  • Kerberos 認証(krb5)をカーネルレベルで使用していない場合は影響ありません
  • NFS over Kerberos や CIFS Kerberos 認証を使用している環境では早急な対応を推奨します

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。