【活用ガイド】

JVNDB-2026-022608

LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto: eip93 - hmacのsetkeyアルゴリズム選択の修正。eip93_hmac_setkey()は、HMACのipad/opadキー素材を計算するために一時的なahashトランスフォームを割り当てます。この割り当ては、ドライバー固有のcra_driver_name(例:「sha256-eip93」)を使用していますが、マスクにはCRYPTO_ALG_ASYNCを指定しており、非同期アルゴリズムを除外しています。EIP93のハッシュアルゴリズムは、それらのドライバ名で登録された唯一のものであり、かつ本質的に非同期であるため、この検索は矛盾しており、常に-ENOENT(エントリなし)の失敗となります。AEADのsetkey経路から呼び出された場合、この失敗によりSAレコードがダイジェストフィールドをゼロで部分的に初期化された状態となります。続くcrypto処理はリクエストコンテキストのNULLポインタを参照し、カーネルパニックを引き起こします:```pc : eip93_aead_handle_result+0xc8c/0x1240 [crypto_hw_eip93]lr : eip93_aead_handle_result+0xbec/0x1240 [crypto_hw_eip93]sp : ffffffc082feb820x29: ffffffc082feb820 x28: ffffff8011043980 x27: 0000000000000000x26: 0000000000000000 x25: ffffffc078da0bc8 x24: 0000000091043980x23: ffffff8004d59e50 x22: ffffff8004d59410 x21: ffffff8004d593c0x20: ffffff8004d593c0 x19: ffffff8004d4f300 x18: 0000000000000000x17: 0000000000000000 x16: 0000000000000000 x15: 0000007fda7aa498x14: 0000000000000000 x13: 0000000000000000 x12: 0000000000000000x11: 0000000000000000 x10: fffffffff8127a80 x9 : 0000000000000000x8 : ffffff8004d4f380 x7 : 0000000000000000 x6 : 000000000000003fx5 : 0000000000000040 x4 : 0000000000000008 x3 : 0000000000000009x2 : 0000000000000008 x1 : 0000000028000003 x0 : ffffff8004d388c0Code: 910142b6 f94012e0 f9002aa0 f90006d3 (f9400740)```報告されたシンボルeip93_aead_handle_result+0xc8cは、静的関数が最も近いエクスポートされたシンボルにまとめられたことによる副産物です。故障箇所の命令は以下の通りです:```910142b6 ADD X22, X21, #0x50f94012e0 LDR X0, [X23, #0x20]f9002aa0 STR X0, [X21, #0x50]f90006d3 STR X19, [X22, #0x8]f9400740 LDR X0, [X26, #0x8]```冒頭のLDR命令([X26, #0x8])はctx->flags(eip93_hash_ctx構造体のオフセット8)を読み込もうとしており、ctxはsetkey失敗後に部分初期化されたか到達不能なトランスフォームコンテキストからNULLに解決されています。この問題はcrypto_alloc_ahash()呼び出しでのCRYPTO_ALG_ASYNCマスクを削除することで修正されました。既にcrypto_wait_req()により非同期完了を正しく処理しているため、検索を同期アルゴリズムに限定する必要はありません。なお、ハードウェアを用いて単一の64バイトブロックをハッシュ計算する場合、DMAの往復遅延によりソフトウェアでの計算より遅くなる可能性がありますが、このIPが使われる遅い組み込みコアでは、オフロードによってCPU負荷を軽減できる可能性があります。[本バグの詳細調査報告]
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.15 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53302
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53302
  2. 関連文書 : crypto: eip93 - fix hmac setkey algo selection - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ec226d3e58bb9f0e26a77346085b6b4d594d53d8)
  3. 関連文書 : crypto: eip93 - fix hmac setkey algo selection - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/fc9310d79fdb117b369a01eb00f4fd5fb4849d4e)
  4. 関連文書 : crypto: eip93 - fix hmac setkey algo selection - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3ba3b02f897b14e34977e1886d95ffe64d907204)
更新履歴

  • [2026年07月08日]
      掲載