30秒で判断
- 対応すべき人: iSER(IB/isert、InfiniBand/RDMA上のiSCSI)を有効にした Linux kernel をiSCSIターゲットとして運用している方
- 対応不要な人: iSER を使用していない、修正コミットを取り込んだ各stableカーネルへ更新済みの方
- 確認コマンド:
uname -rとディストリビューションのカーネル更新提供状況、iSERターゲット構成の有無を確認 - クイックアクション: 各stableブランチの修正版カーネルへアップデート
概要
Linux kernel の iSER ドライバ(drivers/infiniband/ulp/isert/ib_isert.c)の isert_login_recv_done() は、ログインリクエストのペイロード長を下限チェックなしで算出しており、値は符号付きintで扱われます。リモートのiSERイニシエータが ISER_HEADERS_LEN(76バイト)より短いログインSendを送ると符号付き整数がアンダーフローし、長さが負になります。
その後 memcpy の長さとして sign-extend されることで、8192バイトのログインバッファに対し大幅な境界外コピーが発生し、ターゲットノードがクラッシュします(CWE-191/CWE-839)。ログインフェーズはiSCSI認証より前のため、資格情報なしで到達可能です。CVSSスコアは 9.8(Critical) で、主な影響はサービス停止(DoS)です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.8 |
| 深刻度 | Critical |
| CWE | CWE-191(整数アンダーフロー), CWE-839(境界チェックの誤り) |
| 認証 | 不要(認証フェーズ前) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Linux kernel(IB/isert 有効時) | Linux | 修正コミット適用前 |
修正バージョンと回避策
各stableブランチの修正コミット(ログインPDUが ISER_HEADERS_LEN より短い場合に早期リジェクトする変更)を含むカーネルへアップデートしてください。ディストリビューション提供のカーネル更新の適用が基本です。更新までは、iSERターゲットへのアクセス元を信頼できるネットワークに限定することを推奨します。
関連リンク
| ソース | URL |
|---|---|
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-53176 |
| kernel.org (fix) | https://git.kernel.org/stable/c/1ca40b243277c9e88be5e00bd3e083f71aefb93e |
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
