Linuxカーネルにおいて、NVMe/TCPターゲット(CVE-2026-64535)、SMCソケット(CVE-2026-64541)、SCTP(CVE-2026-64551)の3つのリモートから悪用可能な深刻な脆弱性が発見されました。これらの脆弱性は高いCVSSスコアを持ち、特にCVE-2026-64535とCVE-2026-64541はCVSS 9.8の「CRITICAL」と評価されています。本脆弱性は特権を必要とせず、リモートからの悪用によってサービス運用妨害(DoS)や、初期化されていないカーネルメモリの読み出し、さらには任意のコード実行につながる可能性があります。現在のところ、これらの脆弱性に対する0-day攻撃や公開されたエクスプロイトコードは確認されていませんが、迅速なカーネルの更新が強く推奨されます。
今すぐ行う対策
- ✓利用しているLinuxディストリビューションの公式リポジトリから、提供されている最新の安定版カーネルへ更新する。
- ✓更新が適用されるまで、関連するサービス(NVMe/TCP、SMC、SCTP)の利用を一時的に停止またはアクセス制限を強化する。
- ✓システムが侵害されていないか、不審なネットワーク通信やログの異常がないかを確認する。
脆弱性の概要と影響範囲
今回の発表では、2026年7月26日から8月1日の間に合計33件のLinuxカーネルCVEが公開され、その全てが安定版リリースで修正済みであることが報告されています。中でも特に警戒すべきは、以下の3つのリモートから悪用可能な脆弱性です。
CVE-2026-64535は、NVMe/TCPターゲットにおける脆弱性で、CVSSスコアは9.8です。 悪用されると、リモートの攻撃者が特権なしでシステムを危険に晒す可能性があります。
CVE-2026-64541は、SMCソケットにおける脆弱性で、こちらもCVSSスコアは9.8です。 同様に、特権なしでリモートから悪用される恐れがあります。
CVE-2026-64551は、SCTPにおける脆弱性で、CVSSスコアは9.1です。 リモートのSCTPピアが初期化されていないカーネルメモリを読み取れる可能性があります。
具体的な影響・攻撃シナリオ
これらの脆弱性は、クラウド環境やデータセンターで特に懸念されます。 攻撃者は、NVMe/TCP、SMC、SCTPといったネットワークに直接晒されるコンポーネントを悪用し、認証なしにシステムに侵入したり、サービスを停止させたり、機微なカーネルメモリ情報を窃取したりする可能性があります。 特に、NVMe/TCPやSMCソケットの脆弱性は、リモートから特権なしで悪用が可能であり、これらの機能が有効なシステムは広範なリスクに晒されます。 SCTPの脆弱性も、リモートピアからのメモリ情報漏洩を引き起こす恐れがあります。
主要ディストリビューション別の影響
これらのCVEは全て、すでに安定版リリースで修正が提供されています。お使いのLinuxディストリビューションに応じて、以下の最新安定版カーネルへの更新を検討してください。
各ブランチの最新の安全なリリースは以下の通りです。
5.10.262, 5.15.213, 6.1.180, 6.6.147, 6.12.100, 6.18.41, 7.1.5, またはメインライン 7.2-rc5。 また、End-of-Lifeを迎えた7.0カーネルを使用しているホストは、7.1.5に移行する必要があります。 各ディストリビューション(Ubuntu, Debian, RHEL, AlmaLinux等)の具体的なパッチ提供状況は、それぞれの公式セキュリティアドバイザリを確認してください。
対応手順と確認方法
カーネルのバージョンは `uname -r` コマンドで確認できます。各ディストリビューションのパッケージマネージャ(例:Debian/Ubuntuの場合は `apt update && apt upgrade`、RHEL/AlmaLinuxの場合は `yum update` または `dnf update`)を使用して、利用可能な最新カーネルパッケージに更新してください。更新後、変更を適用するためにシステムを再起動する必要があります。
📦