脅威動向  2026-08-16(日)配信

Linux Kernel の RDMA/siw ドライバにおける境界外書き込みの脆弱性

脆弱性
Linux カーネルの RDMA/siw (Software iWARP) ドライバにおいて、境界外書き込み(Out-of-bounds Write)の深刻な脆弱性が修正された。 siw_proc_rresp() 関数における受信データの累積長チェックに不備があり、接続されたリモートの攻撃者が、当初の読み取り要求(RREAD)を超えるサイズのペイロードを含む応答セグメントを送信することで、バッファ範囲外への書き込みを誘発できる。このドライバは通常のルーティング可能な TCP 上で動作するため、攻撃者はローカル特権なしにネットワーク経由でこの問題を悪用可能であり、カーネルメモリを破壊されるリスクがある。
対象ソフト
Linux カーネルは、サーバーからデスクトップ、組み込み機器まで世界中で広く利用されるオープンソースのオペレーティングシステムの中核である。
影響
ネットワーク経由の遠隔攻撃により、カーネルメモリが破壊され、システムのクラッシュ(サービス拒否)や、最悪の場合には管理者権限での任意コード実行が行われる可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →