JVNDB-2026-023736 | |
LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。ima_fsにて、サポートされていないハッシュアルゴリズムに対してsecurityfsファイルが正しく作成されていなかった問題です。具体的には、ima_tpm_chip->allocated_banks[i].crypto_idは、TPMアルゴリズムがサポートされていない場合にHASH_ALGO__LASTに初期化されます。しかし、hash_algo_name[]でアクセスされるため、有効なアルゴリズムであることに依存している箇所が存在していました。バージョン6.12.40で以下のhash_algo_nameの読み取りによるアウトオブバウンズが観測されました。==================================================================BUG: KASAN: global-out-of-bounds in create_securityfs_measurement_lists+0x396/0x440Read of size 8 at addr ffffffff83e18138 by task swapper/0/1CPU: 4 UID: 0 PID: 1 Comm: swapper/0 Not tainted 6.12.40 #3Call Trace: <TASK>dump_stack_lvl+0x61/0x90print_report+0xc4/0x580? kasan_addr_to_slab+0x26/0x80? create_securityfs_measurement_lists+0x396/0x440kasan_report+0xc2/0x100? create_securityfs_measurement_lists+0x396/0x440create_securityfs_measurement_lists+0x396/0x440ima_fs_init+0xa3/0x300ima_init+0x7d/0xd0init_ima+0x28/0x100do_one_initcall+0xa6/0x3e0kernel_init_freeable+0x455/0x740kernel_init+0x24/0x1d0ret_from_fork+0x38/0x80ret_from_fork_asm+0x11/0x20</TASK>不具合のあるアドレスは変数hash_algo_name+0xb8/0x420に属しています。不具合のあるアドレス周辺のメモリ状態は以下の通りです。ffffffff83e18000: 00 01 f9 f9 f9 f9 f9 f9 00 01 f9 f9 f9 f9 f9 f9ffffffff83e18080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00>ffffffff83e18100: 00 00 00 00 00 00 00 f9 f9 f9 f9 f9 00 05 f9 f9 ^ffffffff83e18180: f9 f9 f9 f9 00 00 00 00 00 00 00 04 f9 f9 f9 f9ffffffff83e18200: 00 00 00 00 00 00 00 00 04 f9 f9 f9 f9 f9 f9 f9==================================================================TPMチップはsha3_256をサポートしているようですが、これはまだtpm_algorithmsには含まれていません。具体的には、tpm tpm0: TPM with unsupported bank algorithm 0x0027と表示されます。これは「Trusted Platform Module 2.0 Library Part 2: Structures」(51ページ)に記載されているTPM_ALG_SHA3_256 == 0x0027に該当します[1]。関連するU-Bootのアルゴリズム更新も参照してください[2]。したがって、暗号アルゴリズムが初期化されていない場合は、「_tpm_alg_<ID>」というファイル名の後置きを付けて問題を解決しています。テストマシン上(v6.12リリースにパッチを移植したもの)での表示例は以下の通りです。# ls -1 /sys/kernel/security/ima/ascii_runtime_measurementsascii_runtime_measurements_tpm_alg_27ascii_runtime_measurements_sha1ascii_runtime_measurements_sha256binary_runtime_measurementsbinary_runtime_measurements_tpm_alg_27binary_runtime_measurements_sha1binary_runtime_measurements_sha256policyruntime_measurements_countviolations[1]: https://trustedcomputinggroup.org/wp-content/uploads/Trusted-Platform-Module-2.0-Library-Part-2-Version-184_pub.pdf[2]: https://lists.denx.de/pipermail/u-boot/2024-July/558835.html | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/24 |
| 登録日 | 2026/07/16 |
| 最終更新日 | 2026/07/16 |



