Linuxカーネルにおいて、以下の脆弱性が修正されました。sound: ua101に関しては、プローブ時のゼロ除算を修正しました。detect_usb_format()内でbNrChannelsの妥当性チェックが欠落していたため、これを追加し、playback_urb_complete()およびcapture_urb_complete()でのゼロ除算を防止しています。USBコアはbNrChannelsなどのクラス固有のディスクリプタフィールドを検証しないため、ドライバ側で使用前に検証する必要があります。デバイスがbNrChannels=0を提供するとframe_bytesがゼロになり、その後URB完了ハンドラで除数として使用され、カーネルがクラッシュする原因となります。
Linux Linux Kernel 2.6.34 以上 5.10.258 未満 Linux Kernel 5.11 以上 5.15.209 未満 Linux Kernel 5.16 以上 6.1.175 未満 Linux Kernel 6.13 以上 6.18.30 未満 Linux Kernel 6.19 以上 7.0.7 未満 Linux Kernel 6.2 以上 6.6.140 未満 Linux Kernel 6.7 以上 6.12.88 未満 Linux Kernel 7.1
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ゼロ除算(CWE-369) [NVD評価]
CVE-2026-46184
National Vulnerability Database (NVD) : CVE-2026-46184 関連文書 : sound: ua101: fix division by zero at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f1862dbf09080254c52175a448290c784dd7d3de) 関連文書 : https://git.kernel.org/stable/c/593dd7e6c890d8e4ca21b3e2f796b7cb8e8da983 関連文書 : sound: ua101: fix division by zero at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/aae1498c59f48d03ee358df84f07a5af9885f827) 関連文書 : https://git.kernel.org/stable/c/6162e8212e88c39492d981b248b5e37002486c66 関連文書 : sound: ua101: fix division by zero at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/66d9c2ed081f299cfb201d9e9c4faf920e56e0bf) 関連文書 : https://git.kernel.org/stable/c/0ff2b713f406e9ecadb406014d74e7a020ac12b1 関連文書 : sound: ua101: fix division by zero at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d1f73f169c1014463b5060e3f60813e13ddc7b87) 関連文書 : sound: ua101: fix division by zero at probe - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e02897c5b041c9b980055fa9a6167023d6dc5caf)
[2026年06月12日] 掲載