脅威動向  2026-09-07(月)配信

Linux Kernel におけるリソースロック欠如の脆弱性 (CVE-2026-64068)

脆弱性
📰 過去報告:9/6
Linuxカーネル内のnetfsコンポーネントにおいて、リソースのロック処理に不備がある脆弱性が修正された。具体的には、新しいサブリクエストの再試行を追加する際に適切なロックが取得されておらず、netfs_retry_read_subrequestsおよびnetfs_retry_write_stream関数において排他制御が欠如していた。CVSSスコアは9.8と極めて高く、ネットワーク経由で特権なしに悪用が可能と定義されており、システムの完全性や可用性に重大な影響を及ぼす可能性がある。
9/6 報告と同じ Linux Kernel について、別の重大な脆弱性が公表されました。利用環境におけるパッチ適用状況の確認を推奨します。
対象ソフト
Linux Kernelは、世界中のサーバー、組み込み機器、クラウドインフラ基盤として広く利用されているオープンソースのオペレーティングシステムの中核部分である。
影響
攻撃者によりカーネル内部の状態が不正に操作される恐れがあり、機密情報の漏洩、データの改ざん、あるいはシステムを停止させるサービス拒否(DoS)攻撃が実行される可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →