CVE-2026-98067 LinuxカーネルEROFSのLZ4圧縮メモリ問題

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-25T11:17:35.787 / 更新日: 2026-09-25T11:17:35.787

LinuxカーネルのEROFSファイルシステムで、LZ4圧縮のローリングデコード処理に脆弱性が発見されました。LZ4の実装が非対称なメモリコピーを実行するため、ローリングウィンドウの仮定が破られ、一時メモリ使用量が増加する可能性があります。この影響で、大規模なデータ読み込み時にメモリ不足が発生し、システムの安定性に影響を与える恐れがあります。運用上はEROFSを活用している環境で、カーネルの最新パッチ適用が重要です。確認時は、圧縮ファイルの読み込み処理やメモリ使用状況の監視を念入りに行い、異常を早期に検出する必要があります。現状の対応策として、ローリングデコードを一時的に無効化する設定が推奨されていますが、性能への影響を考慮した運用が求められます。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性について、あなたはどのように考えますか?あるシステムの安定性が、圧縮技術の設計に起因するという点に注目すべきではありませんか?

プラトン

確かにその通りです。しかし、私たち運用者にとって重要なのは、EROFSを実際に使用しているかをまず確認することです。たとえば、このシステムで圧縮されたファイルを頻繁に読み込んでいるか、メモリ使用量の変動を監視しているかが鍵です。

ソクラテス

では、この脆弱性が発生する条件は?

プラトン

CVE情報によれば、LZ4のローリングデコードが非対称なメモリコピーを引き起こす場合です。しかし、現状の対策としてパッチ適用が推奨されています。また、ローリングデコードを一時的に無効化する設定を導入する際、パフォーマンスへの影響を検証する必要があります。

ソクラテス

その対策は、すべてのLinux環境に適用すべきですか?

プラトン

いいえ。EROFSを活用していない環境では、影響はありません。まずは、カーネルのバージョンやEROFSの使用状況を確認し、必要に応じてパッチを適用するべきです。また、変更管理の文書化が不可欠です。

ソクラテス

では、この脆弱性がもたらす倫理的な問いは?

プラトン

たとえ設計上の誤りであったとしても、運用者は常に「予期せぬコスト」を想定し、監視とパッチ適用の手順を整える責任があるのです。ユーモラスに言えば、私たちの仕事は「メモリを守るための哲学」かもしれません。

ソクラテス

しかし、この問題は技術的対応に終始するべきではありませんか?

プラトン

その通りです。ベンダーの公式情報や、最新のパッチ適用状況を常に確認し、影響調査を徹底する姿勢が、運用者の倫理でもあります。そして、監視ツールで異常を早期に検出する準備が肝心です。

関連キーワード: linux, kernel