脆弱性
📰 過去報告:10/9
LinuxカーネルのHSR(High-availability Seamless Redundancy)プロトコルにおいて、監視フレームの処理に関する境界外読み取り(OOB)の脆弱性が報告された。原因は、監視フレームの処理中にTLVヘッダー全体がメモリ上で連続していることを確認する処理が不十分であったことにある。これにより、意図的に切り詰められた不正なフレームを受信した場合、カーネルが管理外のメモリ領域にアクセスする可能性がある。CVSS v3スコアは最高の9.8と評価されており、リモートからの攻撃が可能であるため、影響を受けるシステムにおいては重大なリスクとなる。
10/9 報告と同じ Linux Kernel について、別の重大な脆弱性が発見されました。影響を受ける環境ではパッチ適用状況の確認を推奨します。
対象ソフト
オペレーティングシステムの基幹となるソフトウェアであり、企業サーバー、クラウド基盤、組み込みデバイスなど、現代のITインフラのあらゆる場面で利用されている。
影響
攻撃者がネットワーク経由で不正なフレームを送信することで、システムメモリの内容を読み取られたり、システムの不安定化やクラッシュを引き起こされたりする可能性がある。