Linuxカーネルにおいて、以下の脆弱性が修正されました。ALSAのctxfiドライバにおける音声ミキサ処理で、潜在的な境界外アクセス(OOB)が修正されました。ctxfiドライバの音声ミキサ処理コードでは、confフィールドがループインデックスのように使用され、amixer_index()やsum_index()といったインデックスコールバック内で参照されていました。最近ファザーツールによって発見された通り、現行コードはこれらの関数で境界外アクセスを引き起こしていました。UBSANにより、/build/reproducible-path/linux-6.17.8/sound/pci/ctxfi/ctamixer.c:347:48で配列インデックスの境界外アクセスが発生し、インデックス8は型'unsigned char [8]'の範囲外でした。解析の結果、その原因はconjフィールドの適切な(再)初期化が欠如していたことが判明しました。このパッチはループインデックスの適切な初期化を追加することで、これらの境界外アクセス問題を解決します。
Linux Linux Kernel 2.6.31 以上 5.10.249 未満 Linux Kernel 5.11 以上 5.15.199 未満 Linux Kernel 5.16 以上 6.1.162 未満 Linux Kernel 6.13 以上 6.18.8 未満 Linux Kernel 6.2 以上 6.6.122 未満 Linux Kernel 6.7 以上 6.12.68 未満 Linux Kernel 6.19
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外読み取り(CWE-125) [NVD評価]
CVE-2026-23076
National Vulnerability Database (NVD) : CVE-2026-23076 関連文書 : ALSA: ctxfi: Fix potential OOB access in audio mixer handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6524205326e0c1a21263b5c14e48e14ef7e449ae) 関連文書 : ALSA: ctxfi: Fix potential OOB access in audio mixer handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a8c42d11b0526a89192bd2f79facb4c60c8a1f38) 関連文書 : ALSA: ctxfi: Fix potential OOB access in audio mixer handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/873e2360d247eeee642878fcc3398babff7e387c) 関連文書 : ALSA: ctxfi: Fix potential OOB access in audio mixer handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8c1d09806e1441bc6a54b9a4f2818918046d5174) 関連文書 : https://git.kernel.org/stable/c/61006c540cbdedea83b05577dc7fb7fa18fe1276 関連文書 : ALSA: ctxfi: Fix potential OOB access in audio mixer handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/afca7ff5d5d4d63a1acb95461f55ca9a729feedf) 関連文書 : ALSA: ctxfi: Fix potential OOB access in audio mixer handling - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d77ba72558cd66704f0fb7e0969f697e87c0f71c)
[2026年03月19日] 掲載