Linuxカーネルにおいて、crypto: tegraドライバがCRYPTO_ALG_ASYNCを設定していなかったためにクラッシュが発生する脆弱性が修正されました。これにより、非同期アルゴリズムとして正しく扱うことが可能になりました。
Linux Linux Kernel 6.10 以上 6.12.81 未満 Linux Kernel 6.13 以上 6.18.22 未満 Linux Kernel 6.19 以上 6.19.12 未満 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
到達可能なアサーション(CWE-617) [NVD評価]
CVE-2026-31739
National Vulnerability Database (NVD) : CVE-2026-31739 関連文書 : crypto: tegra - Add missing CRYPTO_ALG_ASYNC - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/429d05565eb19ee545d8a8395991372adbe4daf3) 関連文書 : crypto: tegra - Add missing CRYPTO_ALG_ASYNC - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4b56770d345524fc2acc143a2b85539cf7d74bc1) 関連文書 : crypto: tegra - Add missing CRYPTO_ALG_ASYNC - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bdbf027a4504b4a86740de6beb6d18a957331839) 関連文書 : crypto: tegra - Add missing CRYPTO_ALG_ASYNC - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3aea268b6d5cde3b087df9eeecc3bc620aa09513)
[2026年05月11日] 掲載