Linuxカーネルにおいて、以下の脆弱性が修正されました。ALSA: fireworksにおいて、文字列配列の検索前にデバイスから供給されるステータスの境界を制限しました。firewireデバイスから供給されるEFWレスポンスのstatusフィールドは32ビット値です。efr_status_names[]は17個のエントリがあるため、その範囲外のステータス値を参照すると不正な領域を読み込んでしまいます。さらに悪いことに、ステータスはEFR_STATUS_INCOMPLETE(0x80000000)を返す可能性があり、これは明らかに文字列配列の中には存在しません。この問題は、配列サイズに対してインデックスの境界を正しく制限し、認識されない場合は「unknown」と表示するようにすることで修正されました。
Linux Linux Kernel 3.16 以上 6.6.136 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 6.7 以上 6.12.83 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31619
National Vulnerability Database (NVD) : CVE-2026-31619 関連文書 : ALSA: fireworks: bound device-supplied status before string array lookup - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/67cfd14074cdafab5de3f7cfc0952c1a9b653e5d) 関連文書 : ALSA: fireworks: bound device-supplied status before string array lookup - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e103f98f6615ed2934e9cf340654f0cad9eb8a8a) 関連文書 : ALSA: fireworks: bound device-supplied status before string array lookup - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/682d8accf0d83a871e8c327b95c81f53902c922b) 関連文書 : ALSA: fireworks: bound device-supplied status before string array lookup - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cc624b3d2be13297100539b64ad950695188e046) 関連文書 : ALSA: fireworks: bound device-supplied status before string array lookup - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/07704bbf36f57e4379e4cadf96410dab14621e3b) 関連文書 : ALSA: fireworks: bound device-supplied status before string array lookup - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f856f4b6efd51be7950e4b84c06cd961961ca41c)
[2026年04月30日] 掲載