Linuxカーネルにおいて、以下の脆弱性が修正されました。i2c: cp2615ドライバーのプローブ時にシリアル文字列のNULL参照が発生する問題を修正しました。cp2615ドライバーはUSBデバイスのシリアル文字列をi2cアダプター名として使用しますが、文字列の存在を確認していませんでした。悪意のあるデバイスなどによるNULLポインタ参照を防ぐため、アクセス前にデバイスにシリアル番号があることを確認しています。
Linux Linux Kernel 5.13.1 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.167 未満 Linux Kernel 6.13 以上 6.18.20 未満 Linux Kernel 6.19 以上 6.19.10 未満 Linux Kernel 6.2 以上 6.6.130 未満 Linux Kernel 6.7 以上 6.12.78 未満 Linux Kernel 5.13 Linux Kernel 7.0
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-31549
National Vulnerability Database (NVD) : CVE-2026-31549 関連文書 : i2c: cp2615: fix serial string NULL-deref at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4a22af879172336370ae3e81e7f65fb2f69472ee) 関連文書 : i2c: cp2615: fix serial string NULL-deref at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aa79f996eb41e95aed85a1bd7f56bcd6a3842008) 関連文書 : i2c: cp2615: fix serial string NULL-deref at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/69aece634a7eebafd9a596e5494d52facf6f26ec) 関連文書 : i2c: cp2615: fix serial string NULL-deref at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a9778298f47036866ea15eeb17242e8a4612580f) 関連文書 : i2c: cp2615: fix serial string NULL-deref at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/13ccf9b106bba121728f1625c4375a1bd8f5c5a3) 関連文書 : i2c: cp2615: fix serial string NULL-deref at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e68c267787778bcdf3d91b06f794faaba7f0d1d1) 関連文書 : i2c: cp2615: fix serial string NULL-deref at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/efe996bcfe50c2dcc6cf65c574285713b722ced7)
[2026年04月30日] 掲載