【活用ガイド】

JVNDB-2026-023736

LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。ima_fsにて、サポートされていないハッシュアルゴリズムに対してsecurityfsファイルが正しく作成されていなかった問題です。具体的には、ima_tpm_chip->allocated_banks[i].crypto_idは、TPMアルゴリズムがサポートされていない場合にHASH_ALGO__LASTに初期化されます。しかし、hash_algo_name[]でアクセスされるため、有効なアルゴリズムであることに依存している箇所が存在していました。バージョン6.12.40で以下のhash_algo_nameの読み取りによるアウトオブバウンズが観測されました。==================================================================BUG: KASAN: global-out-of-bounds in create_securityfs_measurement_lists+0x396/0x440Read of size 8 at addr ffffffff83e18138 by task swapper/0/1CPU: 4 UID: 0 PID: 1 Comm: swapper/0 Not tainted 6.12.40 #3Call Trace: <TASK>dump_stack_lvl+0x61/0x90print_report+0xc4/0x580? kasan_addr_to_slab+0x26/0x80? create_securityfs_measurement_lists+0x396/0x440kasan_report+0xc2/0x100? create_securityfs_measurement_lists+0x396/0x440create_securityfs_measurement_lists+0x396/0x440ima_fs_init+0xa3/0x300ima_init+0x7d/0xd0init_ima+0x28/0x100do_one_initcall+0xa6/0x3e0kernel_init_freeable+0x455/0x740kernel_init+0x24/0x1d0ret_from_fork+0x38/0x80ret_from_fork_asm+0x11/0x20</TASK>不具合のあるアドレスは変数hash_algo_name+0xb8/0x420に属しています。不具合のあるアドレス周辺のメモリ状態は以下の通りです。ffffffff83e18000: 00 01 f9 f9 f9 f9 f9 f9 00 01 f9 f9 f9 f9 f9 f9ffffffff83e18080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00>ffffffff83e18100: 00 00 00 00 00 00 00 f9 f9 f9 f9 f9 00 05 f9 f9 ^ffffffff83e18180: f9 f9 f9 f9 00 00 00 00 00 00 00 04 f9 f9 f9 f9ffffffff83e18200: 00 00 00 00 00 00 00 00 04 f9 f9 f9 f9 f9 f9 f9==================================================================TPMチップはsha3_256をサポートしているようですが、これはまだtpm_algorithmsには含まれていません。具体的には、tpm tpm0: TPM with unsupported bank algorithm 0x0027と表示されます。これは「Trusted Platform Module 2.0 Library Part 2: Structures」(51ページ)に記載されているTPM_ALG_SHA3_256 == 0x0027に該当します[1]。関連するU-Bootのアルゴリズム更新も参照してください[2]。したがって、暗号アルゴリズムが初期化されていない場合は、「_tpm_alg_<ID>」というファイル名の後置きを付けて問題を解決しています。テストマシン上(v6.12リリースにパッチを移植したもの)での表示例は以下の通りです。# ls -1 /sys/kernel/security/ima/ascii_runtime_measurementsascii_runtime_measurements_tpm_alg_27ascii_runtime_measurements_sha1ascii_runtime_measurements_sha256binary_runtime_measurementsbinary_runtime_measurements_tpm_alg_27binary_runtime_measurements_sha1binary_runtime_measurements_sha256policyruntime_measurements_countviolations[1]: https://trustedcomputinggroup.org/wp-content/uploads/Trusted-Platform-Module-2.0-Library-Part-2-Version-184_pub.pdf[2]: https://lists.denx.de/pipermail/u-boot/2024-July/558835.html
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.10 以上 6.12.91 未満
  • Linux Kernel 6.13 以上 6.18.33 未満
  • Linux Kernel 6.19 以上 7.0.10 未満

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外読み取り(CWE-125) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-53038
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-53038
  2. 関連文書 : ima_fs: Correctly create securityfs files for unsupported hash algos - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/88d4e89a39f0de07798ca3fd93bd1a9ea212a82e)
  3. 関連文書 : ima_fs: Correctly create securityfs files for unsupported hash algos - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b6766b171a5c4c33b26ff6fec530cb798db1f75e)
  4. 関連文書 : ima_fs: Correctly create securityfs files for unsupported hash algos - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d7bd8cf0b348d3edae7bee33e74a32b21668b181)
  5. 関連文書 : ima_fs: Correctly create securityfs files for unsupported hash algos - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/081b557cb56e1cfa8d1619b2601b01c53e3f418c)
更新履歴

  • [2026年07月16日]
      掲載