【活用ガイド】

JVNDB-2026-023168

LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました:wifi: ath5k: 配列の範囲外アクセスを防止。Vincentの報告によると、ath5kドライバが配列の境界外アクセスを行っているようです。UBSANカーネルメッセージによれば、UBSAN: array-index-out-of-bounds in drivers/net/wireless/ath/ath5k/base.c:1741:20、index 4 は型 'ieee80211_tx_rate [4]' の範囲外です。コールトレースは以下の通りです:<TASK> dump_stack_lvl+0x5d/0x80、ubsan_epilogue+0x5/0x2b、__ubsan_handle_out_of_bounds.cold+0x46/0x4b、ath5k_tasklet_tx+0x4e0/0x560 [ath5k]、tasklet_action_common+0xb5/0x1c0。これは実際に発生している問題です。5212の場合、'ts->ts_final_idx' は3になる可能性があり、info->status.rates[ts->ts_final_idx + 1].idx = -1; というコードは以下の配列定義に対して:struct ieee80211_tx_rate rates[IEEE80211_TX_MAX_RATES];ここで、#define IEEE80211_TX_MAX_RATES 4 と定義されているため、範囲外アクセスとなります。この 'idx = -1' というセントネル値は、配列のインデックスが配列サイズ未満の場合にのみ設定されるよう修正されました。mac80211はサイズを超えたratesにはアクセスしないためです。なお、この範囲外書き込みの影響は軽微であり、info->statusの次のメンバであるack_signalを書き換えるだけです。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.3 (重要) [その他]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 低
影響を受けるシステム


Linux
  • Linux Kernel 3.0 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.30 未満
  • Linux Kernel 6.19 以上 7.0.7 未満
  • Linux Kernel 6.2 以上 6.6.140 未満
  • Linux Kernel 6.7 以上 6.12.88 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアの一部が停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-46307
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-46307
  2. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ecb1c163166759dec004c1fdb9709b8a5992fc8e)
  3. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/744c19e266b0d2628c5951439195dcef27eadacf)
  4. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d6869537013b1f21b292342752d97868b79b5934)
  5. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/83226c71af53fb9b3cad40cb9a9a79f36d68c020)
  6. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9dd6aae4bc7bfa11088d928670a3315eae542769)
  7. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/568173ad9bd0b46cc6cd937dea8791e9b5eefa57)
  8. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d748603f12baff112caa3ab7d39f50100f010dbd)
  9. 関連文書 : wifi: ath5k: do not access array OOB - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e9f1081bc775146156def0dbc821b92f35d56afb)
更新履歴

  • [2026年07月10日]
      掲載