Linuxカーネルのhwmonにおいて、pt5161l_read_block_data()関数にバッファオーバーランおよび長さ不一致時に正の戻り値を返す脆弱性が存在しました。具体的には、ローカルバッファのサイズが不十分で、最大32バイトのデータを受け取る可能性があるにもかかわらず、24バイト分のバッファしか確保されていなかったため、スタックが破壊される恐れがありました。また、リトライが失敗した場合にも正のバイト数を返してしまい、呼び出し元が誤って成功と判断する可能性がありました。本修正ではバッファサイズをI2C_SMBUS_BLOCK_MAXに拡大し、リトライ失敗時には-EIOを返すことでこれらの問題を解決しました。
Linux Linux Kernel 6.13 以上 6.18.27 未満 Linux Kernel 6.19 以上 7.0.4 未満 Linux Kernel 6.9 以上 6.12.86 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
境界外書き込み(CWE-787) [NVD評価]
CVE-2026-46001
National Vulnerability Database (NVD) : CVE-2026-46001 関連文書 : hwmon: (pt5161l) Fix bugs in pt5161l_read_block_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7eccabff1c9ec15e4b6fe186d5c147b13a9cdb4e) 関連文書 : hwmon: (pt5161l) Fix bugs in pt5161l_read_block_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/95d48e37a1304d6148406c799479c0fb505aefa7) 関連文書 : hwmon: (pt5161l) Fix bugs in pt5161l_read_block_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a11aa9c5fd9dfe62be7cfec1f2a7546afb77254c) 関連文書 : hwmon: (pt5161l) Fix bugs in pt5161l_read_block_data() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/24c73e93d6a756e1b8626bb259d2e07c5b89b370)
[2026年06月17日] 掲載