3件のLinuxカーネル脆弱性が悪用され、組織に警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、既知の悪用済み脆弱性(KEV)カタログに3件のLinuxカーネルの欠陥を追加し、連邦政府機関に対して直ちにパッチを適用するよう求めています。

CVE-2025-39682(CVSSスコア9.8)として追跡されている1件目の脆弱性は、TLS受信パス上のrx_listにおけるゼロ長レコードの処理に関わる、深刻度が「緊急」の問題です。

これは、recvmsg()のロジック(recvmsg()の呼び出しごとにDATAレコードまたは非DATAレコードのいずれかを処理する)において、rx_listから最初にゼロ長レコードが取り出された際に処理ループを抜けてしまう、特殊なケースです。

ゼロコピー復号が行われる場合、カーネルは暗号文をユーザー空間のバッファに復号します。ゼロコピーはDATAレコードでのみ許可されているため、脆弱な関数はゼロコピー後にタイプ変更が起こり得ないことを前提としていますが、rx_list由来のゼロ長レコードを使うことでこのロジックを破ることができます。

ローカルの攻撃者はこの「異常または例外的な状態に対するチェック不備」を悪用することで、サービス拒否(DoS)状態を引き起こしたり、メモリ情報の漏洩を誘発したりする可能性があります。

2件目の脆弱性であるCVE-2025-39964(CVSSスコア7.8)は競合状態(レースコンディション)として説明されており、同一のAF_ALGソケットに対して2つの書き込みを発行すると、データが予測不能な形で入り交じってしまうというものです。

攻撃者はこのセキュリティ上の欠陥を突くことで、ソケットの内部状態に不整合を生じさせ、システムクラッシュや暗号処理結果の破損を引き起こし、それがDoS状態につながる可能性があります。

今回新たにCISAのKEVリストに追加された3件目のLinuxカーネルの欠陥は、ブリッジNetfilterのebtables Source Network Address Translation(SNAT)ターゲットにおけるバッファオーバーラン(範囲外書き込み)の問題であるCVE-2026-53266(CVSSスコア8.8)です。

特定の条件下では、ARP(アドレス解決プロトコル)の送信元ハードウェアアドレスが非線形なソケットバッファのフラグメントに直接書き込まれてしまい、メモリ破損を引き起こします。

攻撃者は、ARPペイロードを含む細工したパケットを使ってこの安全でない書き込みを引き起こすことができ、本来意図されたパケットバッファの範囲外で不正なメモリ変更を行うことが可能になります。

CISAはこれら3件の脆弱性の悪用に関する詳細を公表していませんが、連邦政府機関に対しては3日以内にすべてにパッチを適用するよう求めています。

翻訳元: https://www.securityweek.com/organizations-warned-of-3-exploited-linux-kernel-vulnerabilities/

本記事は securityweek.com の記事を翻訳・要約したものです。