脆弱性
LinuxカーネルのネットワークTLS実装において、Scatter-Gather(SG)リストの処理に起因する重大な脆弱性が発見された。TLS 1.3を利用する際、特定のデータ終端条件(end = 0)において不適切なチェーンリンクが作成され、crypto APIに対して不正な入力が渡される。この問題により、ネットワーク経由でリモートの攻撃者がシステムに対して重大な攻撃を行うことが可能となる。CVSSスコアは9.8と算出されており、認証なしで遠隔から悪用可能なため、極めて危険な状態にある。本件はカーネル内部のTLS処理ロジックの不備を解消することで修正されている。
対象ソフト
Linux カーネルは、サーバーからスマートフォン、組み込み機器まで幅広く採用されているオープンソースのオペレーティングシステムの中核(カーネル)である。
影響
攻撃者によってリモートから細工されたパケットが送信された場合、任意のコード実行やシステムのサービス拒否(DoS)、機密情報の漏洩が引き起こされる可能性がある。