CVE-2026-97565 Linux SMB1プロトコル処理に脆弱性

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-25T11:17:07.127 / 更新日: 2026-09-25T11:17:07.127

LinuxカーネルのSMBクライアント処理に、不正なREAD応答の処理が原因でメモリ破損やシステム不安定の可能性がある脆弱性が報告されています。SMB1プロトコルを明示的に使用する設定(vers=1.0のマウント)がある環境で発生し、悪意のあるSMB1サーバーから不完全な応答を受信した場合に影響を受ける可能性があります。この脆弱性はデフォルトでは利用できないSMB1に限定されるため、現行の運用環境では影響が限定的ですが、SMB1を有効にしている場合はパッチ適用や設定確認を検討してください。確認時は、SMB1の使用状況を確認し、不要な場合は無効化するなどの対応が重要です。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性の本質を問う。もしSMB1がデフォルトでは使えないのなら、なぜ管理者がそれを選ぶのか?倫理的な選択がシステムの安全に影響を与えるのだろうか?

プラトン

ご質問に答える前に、まずはSMB1が有効になっているか確認すべきです。mountコマンドや/proc/mountsをチェックし、vers=1.0が含まれていなければ安心です。ユーモラスに言えば、SMB1は「古びた鍵」で、現代のシステムはそれを鍵盤から外すべきです。

ソクラテス

では、パッチ適用の必要性は?この脆弱性が発生する条件を再考せよ。

プラトン

パッチ適用は必須です。ただし、SMB1が使われていない環境では影響がないとされています。しかし、確認作業を怠ると「鍵が見つからない」状態に陥ります。変更管理の文書化も忘れずに、誰がいつ何を変更したかを記録しましょう。

ソクラテス

監視の重要性を説きたい。もし脆弱性が発見された場合、どのように対応すべきか?

プラトン

監視は「予防線」です。SMB1の通信を監視し、異常な応答を検出したら即座にログを確認してください。また、ベンダーの公式情報ページを定期的にチェックし、パッチの公開状況を把握しましょう。ユーモアを交えて言えば、ベンダーは「鍵の修理屋」です。

ソクラテス

最後に、この脆弱性がもたらす教訓を述べよ。

プラトン

教訓は「確認作業を怠らず、変更を記録し、監視を怠らない」ことです。SMB1は古びた技術ですが、それを無視すれば「システムが不安定になる」リスクがあります。パッチ適用と設定確認は、管理者にとっての「日常の習慣」です。

関連キーワード: linux, kernel