FORSMILE
EN
セキュリティ2026/08/02

【訂正】Linux Kernel CVE-2026-64535ほか:影響機能と修正版の確認

NVMe/TCP、SMC、SCTPの3件を一律にCVSS 9.8のリモートRCEとする根拠はありません。公式CVE告知に基づき、影響と更新判断を訂正します。

← ブログ一覧へ / Back to Blog

【重要な訂正】旧記事はCVE-2026-64535、CVE-2026-64541、CVE-2026-64551を一律に『CVSS 9.8のリモートコード実行』と記載しましたが、Linux公式CVE告知はその評価を示していません。RCEとCVSS値の断定を撤回します。

3件の正確な概要

  • ▸CVE-2026-64535: NVMe/TCP target(nvmet-tcp)でdigest不一致時に起こり得るuse-after-free
  • ▸CVE-2026-64541: SMCネットワーク処理のuse-after-free
  • ▸CVE-2026-64551: SCTPのstale-cookie処理で長さ検証を追加した問題

メモリ破壊系の不具合でも、到達可能性、必要な構成、権限、悪用結果は個別に評価する必要があります。修正コミットがあることだけを根拠に、インターネット経由のRCEへ飛躍させてはいけません。

⚠ CVE Score — 最高危険度 / CRITICAL
9.8CRITICALCVSS v3.1CVE-2026-64535

【2026/08/23 追記】本記事の公開後、CVE-2026-64535についてはkernel.org(CNA)がCVSS v3.1で9.8 CRITICALを公表しました。上のスコアはその値です。ただしCVE-2026-64541とCVE-2026-64551には現時点でCVSSの公表値がなく、3件を同じ深刻度として扱う根拠は依然としてありません。またベーススコアは影響の大きさを表す指標であって、インターネット経由での悪用可能性が実証されたことを意味しません。この記事の訂正の趣旨は変わりません。

対応方針

  • ✓利用ディストリビューションのセキュリティアドバイザリで採用カーネルへのバックポート有無を確認する
  • ✓NVMe/TCP target、SMC、SCTPを使用しているホストを優先して棚卸しする
  • ✓ベンダー提供の修正済みカーネルへ更新し、必要に応じて再起動する
  • ✓更新まで不要なモジュールやサービスを無効化できるか、運用影響を含めて検討する

CVE-2026-64535の修正系列

Linux公式告知には、6.1.178、6.6.145、6.12.97、6.18.40、7.1などの修正版系列が示されています。ただしEnterprise Linux等は独自に修正をバックポートするため、unameの数字だけで未修正と判断せず、ディストリビューションのパッケージ告知を優先してください。

bash
uname -r
lsmod | grep -E 'nvmet_tcp|smc|sctp'

公式情報

📦
Amazon で関連書籍・ツールを検索
Linuxサーバー セキュリティ 運用
Amazonで探す →(アソシエイトリンク)
🚨 「しまった!」と思ったら、今すぐこちらへ

被害に遭った直後・遭ったかもしれない時のための、状況別の緊急対応ガイドです。落ち着いて、上から順に対処すれば大丈夫です。

Related articles
【注意】富士フイルム・シャープ複合機 CVE-2026-78249:対策済みファームへ更新し管理者パスワードを変更 — 機器内部の重要な情報が読み出される2026/09/30【修正版なし】Authlib CVE-2026-96760:JWSのJSON形式で署名検証が丸ごと飛ぶ — 1.8.0も未修正、deserialize()を避けて回避する2026/09/29【対象は2機種】バッファロー WSR-300HP・WEX-G300 CVE-2026-86530:判断は版番号で、Ver.2.55/Ver.1.71 より前なら今日更新2026/09/28【緊急】F5 BIG-IP APM CVE-2026-94127:OAuth認可サーバ構成なら今日対処 — 認証不要でリモートコード実行、CISAの期限は9月25日2026/09/24【緊急】Zyxel GS1900スイッチ CVE-2026-7273:10機種のファームウェアを即更新 — 48か国996台が侵入済み、うち564台は初期パスワードのまま2026/09/23