JVNDB-2026-008666 | |
LinuxのLinux Kernelにおける初期化されていないリソースの使用に関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が解決されました。crypto: af_algはsock_kmallocを介して割り当てられたメモリのゼロ初期化を行います。sock_kmalloc()で割り当てられた複数のcryptoユーザーAPIコンテキストおよびリクエストは初期化されておらず、呼び出し元がフィールドを明示的に設定することに依存していました。このため、特定のエラーパスや将来的に新しいフィールドが追加された場合に未初期化データが使用されることがありました。ACVPパッチには、algif_kpp.cおよびalgif_akcipher.cという2つのユーザー空間インターフェイスファイルも含まれており、これらもコンテキスト構造体の適切な初期化に依存しています。af_alg_ctxにコミット67b164a871af("crypto: af_alg - 複数のインフライトAIOリクエストを禁止")によって追加された新しい'inflight'変数に特有の問題が観察されました。コンテキスト割り当て後にmemsetでゼロクリアされていなかったため、inflight変数はゴミ値を含んでいました。その結果、af_alg_alloc_areq()がゴミ値をtrueとして解釈し、ランダムに-EBUSYを誤って返すことがありました(https://github.com/gregkh/linux/blame/master/crypto/af_alg.c#L1209)。このチェックはctx-inflightを明示的にtrueまたはfalseと比較することなく直接テストしていました。inflightは後にtrueかfalseにしか設定されないため、未初期化の値が-EBUSY失敗を引き起こしていました。sock_kmalloc()で割り当てられたメモリをゼロ初期化することで、inflightおよび他のフィールドは既知の状態で開始され、未初期化データによるランダムな問題が解消されました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/01/14 |
| 登録日 | 2026/03/27 |
| 最終更新日 | 2026/03/27 |



