JVNDB-2026-023168 | |
LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました:wifi: ath5k: 配列の範囲外アクセスを防止。Vincentの報告によると、ath5kドライバが配列の境界外アクセスを行っているようです。UBSANカーネルメッセージによれば、UBSAN: array-index-out-of-bounds in drivers/net/wireless/ath/ath5k/base.c:1741:20、index 4 は型 'ieee80211_tx_rate [4]' の範囲外です。コールトレースは以下の通りです:<TASK> dump_stack_lvl+0x5d/0x80、ubsan_epilogue+0x5/0x2b、__ubsan_handle_out_of_bounds.cold+0x46/0x4b、ath5k_tasklet_tx+0x4e0/0x560 [ath5k]、tasklet_action_common+0xb5/0x1c0。これは実際に発生している問題です。5212の場合、'ts->ts_final_idx' は3になる可能性があり、info->status.rates[ts->ts_final_idx + 1].idx = -1; というコードは以下の配列定義に対して:struct ieee80211_tx_rate rates[IEEE80211_TX_MAX_RATES];ここで、#define IEEE80211_TX_MAX_RATES 4 と定義されているため、範囲外アクセスとなります。この 'idx = -1' というセントネル値は、配列のインデックスが配列サイズ未満の場合にのみ設定されるよう修正されました。mac80211はサイズを超えたratesにはアクセスしないためです。なお、この範囲外書き込みの影響は軽微であり、info->statusの次のメンバであるack_signalを書き換えるだけです。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 8.3 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/08 |
| 登録日 | 2026/07/10 |
| 最終更新日 | 2026/07/10 |



