【活用ガイド】

JVNDB-2026-021366

LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。net: wwan: t7xx: t7xx_port_enum_msg_handlerでport_countをメッセージ長と照合して検証する問題です。t7xx_port_enum_msg_handler()は、モデムから提供されたport_countフィールドをport_msg-data[]のループ境界として使用していますが、メッセージバッファが十分なデータを含んでいるか確認していませんでした。12バイトのバッファでport_count=65535を送信するモデムは、最大262140バイトのスラブ外読み取りを引き起こしました。 ポートメッセージヘッダフィールドにアクセスする前にsizeof(*port_msg)の検証を追加し、サイズ不足のメッセージに対応しました。port_count抽出後およびループ開始前にstruct_size()の検証を追加しました。t7xx_parse_host_rt_data()では、rt_featureヘッダの読み込み前に残りバッファのチェックを行い、data_lenへのアクセスを保護しました。また、feat_data_lenを実際の残りバッファ長と照合してOOB読み取りとオフセットにおける符号付き整数オーバーフローを防止しました。DPMAIFパスのskb_pull()後にskb-len、及びハンドシェイクパスで検証されたfeat_data_lenの両コールサイトからmsg_lenを渡すようにしました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.19 以上 6.1.176 未満
  • Linux Kernel 6.13 以上 6.18.30 未満
  • Linux Kernel 6.19 以上 7.0.7 未満
  • Linux Kernel 6.2 以上 6.6.140 未満
  • Linux Kernel 6.7 以上 6.12.88 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-43495
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-43495
  2. 関連文書 : net: wwan: t7xx: validate port_count against message length in t7xx_port_enum_msg_handler - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2b56d7903ab804481f5233a259d5f341e9fd513c)
  3. 関連文書 : net: wwan: t7xx: validate port_count against message length in t7xx_port_enum_msg_handler - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dd4f4c93c1488d7100b9964f2da4c8b3c29652f1)
  4. 関連文書 : net: wwan: t7xx: validate port_count against message length in t7xx_port_enum_msg_handler - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/307c5d0f36a5c74042217136da5bfbd9f7504650)
  5. 関連文書 : net: wwan: t7xx: validate port_count against message length in t7xx_port_enum_msg_handler - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9855e063e063158cc5bded576382599dc3133202)
  6. 関連文書 : net: wwan: t7xx: validate port_count against message length in t7xx_port_enum_msg_handler - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0e7c074cfcd9bd93765505f9eb8b42f03ed2a744)
  7. 関連文書 : net: wwan: t7xx: validate port_count against message length in t7xx_port_enum_msg_handler - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f94450ce5053b36002995b72d1fa1db3bb08c5bf)
  8. 関連文書 : oss-security - [CVE-2026-43495] Linux kernel: slab out-of-bounds read in MediaTek t7xx WWAN driver
更新履歴

  • [2026年06月29日]
      掲載