プラットフォーム
linux
コンポーネント
virtio-win
修正版
1.10.0
2.5.4
CVE-2026-5164は、virtio-winの脆弱性で、DoS(Denial of Service)を引き起こす可能性があります。具体的には、RhelDoUnMap関数が、アンマップ要求時の記述子の数を適切に検証しないことが原因です。これにより、ローカルユーザーが悪意のある記述子を送信し、バッファオーバーランを発生させ、システムをクラッシュさせる可能性があります。影響を受けるバージョンは特定されていません。現時点では、公式な修正パッチは提供されていません。
virtio-winにおいて、セキュリティ上の脆弱性(CVE-2026-5164)が発見されました。この脆弱性は、Red Hat Enterprise Linux 10でWindows仮想化に使用されるコンポーネントです。CVSSスコアは6.7で、サービス拒否(DoS)の問題として分類されます。RhelDoUnMap()関数は、アンマップリクエスト中にユーザーが提供する記述子の数を適切に検証しません。ローカルユーザーは、過剰な数の記述子を提供することで、この入力検証の脆弱性を悪用し、バッファオーバーフローを引き起こす可能性があります。このオーバーフローにより、システムがクラッシュし、DoSが発生する可能性があります。
この脆弱性は、システムへのローカルアクセスが必要です。攻撃者は、Red Hat Enterprise Linux 10システム上で特権ユーザーである必要があります。攻撃は、RhelDoUnMap()関数を操作してバッファオーバーフローを引き起こすことを伴います。複雑な認証は必要ありませんが、ローカルアクセスが必要なため、悪用の範囲は内部ユーザーまたはすでにシステムをローカルで侵害したユーザーに限定されます。悪用が成功すると、サービスの中断が発生し、システムの可用性に影響を与える可能性があります。
Systems utilizing virtualization technologies, particularly those running Virtio-win versions 1.0.0 through 2.5.3, are at risk. This includes environments using KVM, QEMU, or other hypervisors that leverage Virtio-win for Windows guest operating systems. Shared hosting environments where the hypervisor is managed by the provider are also potentially affected.
• linux / server:
journalctl -f -u virtio-win | grep -i 'descriptor overrun'• linux / server:
ps aux | grep virtio-win• linux / server:
ls -l /usr/lib/virtio-win/ -watch | grep -i 'descriptor'disclosure
エクスプロイト状況
EPSS
0.01% (2% パーセンタイル)
CISA SSVC
Red Hatは、この脆弱性を修正するためのアップデートをリリースしました。できるだけ早くvirtio-winをバージョン2.5.4にアップデートすることを強くお勧めします。このアップデートは、RhelDoUnMap()関数内の入力検証を修正し、バッファオーバーフローを防ぎます。アップデートを適用するには、Red Hatのyumまたはdnfパッケージマネージャーを使用してください。アップデートのリリースノートを参照して、具体的な手順と追加の依存関係を確認してください。このアップデートを迅速に適用することは、DoSのリスクを軽減するために不可欠です。
Red Hat が提供する最新バージョンに virtio-win パッケージをアップデートしてください。これにより、unmap リクエスト中の記述子の数を適切に検証することで、バッファオーバーフローの脆弱性が修正されます。
脆弱性分析と重要アラートをメールでお届けします。
virtio-winは、Windows用の仮想化ドライバのセットであり、仮想化環境でのパフォーマンスを向上させます。
コマンドラインでrpm -q virtio-winコマンドを使用して、インストールされているvirtio-winのバージョンを確認できます。
すぐにアップデートできない場合は、ローカルアクセスを制限するなど、緩和策を講じることを検討してください。
Red Hatは、この脆弱性の検出ツールを開発中です。最新情報については、Red HatのWebサイトを参照してください。
CVSS 6.7は、脆弱性の深刻度を示すスコアです。6.7の値は、中程度の深刻度の脆弱性を示します。
CVSS ベクトル