JVNDB-2026-012922 | |
LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。hwmon: (macsmc) Apple Silicon SMC hwmonドライバーの回帰バグを修正しました。直近で追加されたmacsmc-hwmonドライバーには、センサー登録ロジックおよび浮動小数点変換ルーチンに複数の重大なバグが含まれていました。具体的には、電圧センサーの登録ループで誤ったプレフィックス("volt-"ではなく"voltage-")が使われており、さらにセンサーを温度センサー配列(hwmon-temp.sensors)に誤って割り当てていたため、温度と電圧のセンサーが共に存在する場合にメモリの境界外アクセスやデータ破損が発生する可能性がありました。また、macsmc_hwmon_write_f32()の浮動小数点変換処理では、2^24以上の値に対する指数部のロジックに問題があり、かつ仮数部のマスクが不足していたため、SMCに誤った値が書き込まれる恐れがありました。これらの問題を修正することで、正しいセンサー登録と信頼性のある手動ファン制御を実現しています。さらに、FIELD_PREPで報告されていたオーバーフローはmacsmc_hwmon_write_f32()を__always_inlineとして宣言しコンパイルテストを行うことで修正を確認しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/03/25 |
| 登録日 | 2026/04/27 |
| 最終更新日 | 2026/04/27 |



