Linuxカーネルにおいて、以下の脆弱性が修正されました。staging: rtl8723bsのrtw_BIP_verify()内でle_tmp64をゼロ初期化することで、未初期化データの使用を防止しています。Smatchは8バイト(u64)の変数に対して6バイトしかコピーされておらず、最後の2バイトが未初期化のままであることを警告しました(drivers/staging/rtl8723bs/core/rtw_security.cの1308行目)。rtw_BIP_verify()では、'&le_tmp64'に対して十分なバイト数がコピーされていない(8バイトに対して6バイト)と警告されていました。関数の冒頭で変数を初期化することでこの警告を解消し、予測可能な動作を保証しています。
Linux Linux Kernel 4.12 以上 6.6.136 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 6.7 以上 6.12.83 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
初期化されていないリソースの使用(CWE-908) [NVD評価]
CVE-2026-31626
National Vulnerability Database (NVD) : CVE-2026-31626 関連文書 : staging: rtl8723bs: initialize le_tmp64 in rtw_BIP_verify() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b487a7754d874230299d5a9c2710ec4df8b2ed8a) 関連文書 : staging: rtl8723bs: initialize le_tmp64 in rtw_BIP_verify() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d5b8f5f8d6fc09a8af5ed139c688660f578ed732) 関連文書 : staging: rtl8723bs: initialize le_tmp64 in rtw_BIP_verify() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c2026c6b603ebec52f55015496703fe79077accf) 関連文書 : staging: rtl8723bs: initialize le_tmp64 in rtw_BIP_verify() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c65ee4d3be5df395e48afbcd0946dd5fce4338a9) 関連文書 : staging: rtl8723bs: initialize le_tmp64 in rtw_BIP_verify() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8c964b82a4e97ec7f25e17b803ee196009b38a57) 関連文書 : staging: rtl8723bs: initialize le_tmp64 in rtw_BIP_verify() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ef74ce5f0bc0e53ce702d8a794f3957884a26efc)
[2026年04月30日] 掲載