CVE-2026-97605 LinuxカーネルEROFSのLZMAデコード処理に脆弱性、データ破損のリスク

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-25T11:17:14.543 / 更新日: 2026-09-25T11:17:14.543

LinuxカーネルのEROFSファイルシステムにおけるLZMAデコード処理に、リサイズ失敗時の状態管理の不備が発見されました。特定の条件下で、辞書サイズの管理が不正確となり、マウント操作が破損した状態で実行される可能性があります。これにより、データ破損やシステム不安定のリスクが生じる恐れがあります。影響は、EROFSをLZMA圧縮形式で使用している環境に限定されますが、カーネルのアップデート履歴やシステムログに異常がないかを確認することが重要です。パッチ適用の有無を確認し、運用環境にEROFSが導入されている場合は、リサイズ処理の挙動を監視する必要があります。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性について問う。ファイルシステムのリサイズ処理が失敗した際に、状態管理が不正確になるという。この「不正確」がもたらすリスクを、あなたはどのように理解する?

プラトン

ご質問に応えるために、まず確認すべきは「EROFSが導入されているか」です。もしこのファイルシステムが運用環境に存在するなら、リサイズ操作が正常に終了しているかを監視する必要があります。例えば、システムログに「リサイズ失敗」というキーワードが現れた場合、それは警鐘です。

ソクラテス

しかし、なぜこの状態管理の不備がデータ破損を引き起こすのか?

プラトン

その答えは、パッチ適用の有無にあります。この脆弱性の修正は、リサイズ処理の順序を変更し、辞書サイズの管理を再構築しています。もしパッチが適用されていない環境では、既存のLZMAマウントが破損した状態で動作する可能性があります。このため、運用者はまず、カーネルのアップデート履歴を確認し、該当のパッチが含まれているかを確認するべきです。

ソクラテス

では、具体的な対応策は?

プラトン

まず、EROFSが使用されているかを確認しましょう。`find / -type f -name "*.erofs"`や`mount`コマンドで確認できます。次に、パッチ適用の有無を確認するには、`uname -a`でカーネルバージョンを確認し、ベンダーのリリースノートを参照する必要があります。また、リサイズ操作が発生した際に、システムログに異常がないかを監視するよう設定してください。

ソクラテス

しかし、なぜこのような不備が発生したのか?

プラトン

これは、設計の「継続性」に起因します。リサイズ処理では、古いデコーダーを解放する前に新しいものを確保する必要があり、その順序が逆転すると、状態が破損します。このため、運用者は変更管理のプロセスで、すべてのリサイズ操作が成功するまで処理を停止する仕組みを導入する必要があります。

ソクラテス

では、この脆弱性への備えは、倫理的な責任とどのように関係する?

プラトン

倫理とは、リスクを事前に見抜き、それを回避する行動です。Linux運用者は、この脆弱性に気づかずに運用し続けることのリスクを、常に意識すべきです。それが、監視、変更管理、ベンダー情報確認の意義です。ただ、これは「哲学」ではなく、「日常の作業」です。たとえそれが、時折、哲学の領域に触れるとしても。

関連キーワード: linux, kernel