つみかさね

CVE-2026-53176

Critical(9.8)

Linux kernel iSERログイン処理の境界外書き込み CVE-2026-53176:影響範囲と対応方法

公開日: 2026-09-19データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernel (IB/isert)Linux修正コミット適用前

対応ガイド

high|対応必須セキュリティ修正影響: 限定的

推奨アクション

  1. 1uname -r とiSERターゲット構成の有無、カーネル更新の提供状況を確認する
  2. 2修正コミットを含む各stableカーネルへアップデートする
  3. 3更新までは iSER ターゲットへのアクセス元を信頼できるネットワークに限定する

影響対象

iSERベースのiSCSIストレージ運用者InfiniBand/RDMA環境の管理者

対応不要な人

  • ✓iSER(IB/isert)を使用していない
  • ✓修正コミットを含むカーネルへ更新済み

補足

  • -主な影響はターゲットノードのクラッシュ(DoS)
CVELinux kerneliSER境界外書き込みDoS

30秒で判断

  • 対応すべき人: iSER(IB/isert、InfiniBand/RDMA上のiSCSI)を有効にした Linux kernel をiSCSIターゲットとして運用している方
  • 対応不要な人: iSER を使用していない、修正コミットを取り込んだ各stableカーネルへ更新済みの方
  • 確認コマンド: uname -r とディストリビューションのカーネル更新提供状況、iSERターゲット構成の有無を確認
  • クイックアクション: 各stableブランチの修正版カーネルへアップデート

概要

Linux kernel の iSER ドライバ(drivers/infiniband/ulp/isert/ib_isert.c)の isert_login_recv_done() は、ログインリクエストのペイロード長を下限チェックなしで算出しており、値は符号付きintで扱われます。リモートのiSERイニシエータが ISER_HEADERS_LEN(76バイト)より短いログインSendを送ると符号付き整数がアンダーフローし、長さが負になります。

その後 memcpy の長さとして sign-extend されることで、8192バイトのログインバッファに対し大幅な境界外コピーが発生し、ターゲットノードがクラッシュします(CWE-191/CWE-839)。ログインフェーズはiSCSI認証より前のため、資格情報なしで到達可能です。CVSSスコアは 9.8(Critical) で、主な影響はサービス停止(DoS)です。

CVSSベクトル

項目値
CVSSスコア9.8
深刻度Critical
CWECWE-191(整数アンダーフロー), CWE-839(境界チェックの誤り)
認証不要(認証フェーズ前)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Linux kernel(IB/isert 有効時)Linux修正コミット適用前

修正バージョンと回避策

各stableブランチの修正コミット(ログインPDUが ISER_HEADERS_LEN より短い場合に早期リジェクトする変更)を含むカーネルへアップデートしてください。ディストリビューション提供のカーネル更新の適用が基本です。更新までは、iSERターゲットへのアクセス元を信頼できるネットワークに限定することを推奨します。

関連リンク

ソースURL
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-53176
kernel.org (fix)https://git.kernel.org/stable/c/1ca40b243277c9e88be5e00bd3e083f71aefb93e

データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。