Linuxカーネルにおいて、drm/nouveauのpushbufリロケーション境界チェックにu32オーバーフローの脆弱性が存在していました。この問題はreloc_bo_offsetがu32型であるため加算処理でオーバーフローが発生し、不正なリロケーションを検出できなかったことに起因します。本修正では加算処理を64ビット演算に変更し、安全性を確保しています。
Linux Linux Kernel 2.6.34 以上 5.15.209 未満 Linux Kernel 5.16 以上 6.1.175 未満 Linux Kernel 6.13 以上 6.18.27 未満 Linux Kernel 6.19 以上 7.0.4 未満 Linux Kernel 6.2 以上 6.6.140 未満 Linux Kernel 6.7 以上 6.12.86 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外書き込み(CWE-787) [NVD評価]
CVE-2026-46006
National Vulnerability Database (NVD) : CVE-2026-46006 関連文書 : drm/nouveau: fix u32 overflow in pushbuf reloc bounds check - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/332884f5eb79dd60a7162b079d09d39208567a31) 関連文書 : drm/nouveau: fix u32 overflow in pushbuf reloc bounds check - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d749a9a0ee4014681487e7ae549901aa8c176637) 関連文書 : drm/nouveau: fix u32 overflow in pushbuf reloc bounds check - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/45a45184b9c0b0b26ead06e370cda2073616a7cc) 関連文書 : drm/nouveau: fix u32 overflow in pushbuf reloc bounds check - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/573a1104bd36e49c067a9dc62e7c476d5ee7e92a) 関連文書 : drm/nouveau: fix u32 overflow in pushbuf reloc bounds check - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2fc87d37be1b730a149b035f9375fdb8cc5333a5) 関連文書 : drm/nouveau: fix u32 overflow in pushbuf reloc bounds check - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e441d5c23ec644c8d27593db3b8928e8933512a9) 関連文書 : drm/nouveau: fix u32 overflow in pushbuf reloc bounds check - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fa297e919d1680c38ab268ff952b1698dac987f6)
[2026年06月17日] 掲載