Linuxカーネルにおいて、以下の脆弱性が修正されました:ASoC: qcom: qdsp6: トポロジーにおいて、データにアクセスする前にウィジェットの種類を確認してください。プライベートデータにアクセスする際も、ウィジェットの種類を必ず確認する必要があります。これは、DSPグラフ、コンテナ、およびモジュールに関連付けられていない仮想ウィジェットである可能性があるためです。確認せずにアクセスすると、不正なメモリアクセスが発生するおそれがあります。
Linux Linux Kernel 5.16 以上 6.1.175 未満 Linux Kernel 6.13 以上 6.18.33 未満 Linux Kernel 6.19 以上 7.0.10 未満 Linux Kernel 6.2 以上 6.6.141 未満 Linux Kernel 6.7 以上 6.12.91 未満
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-53052
National Vulnerability Database (NVD) : CVE-2026-53052 関連文書 : ASoC: qcom: qdsp6: topology: check widget type before accessing data - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/296810e91f21a21794886c57f954495d8afd7f32) 関連文書 : ASoC: qcom: qdsp6: topology: check widget type before accessing data - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a1a24d4b8c9682f9b7a9138f636ff004c721aef1) 関連文書 : ASoC: qcom: qdsp6: topology: check widget type before accessing data - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6d2491a585202a967ed91f30ec5960024f2536d0) 関連文書 : ASoC: qcom: qdsp6: topology: check widget type before accessing data - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8e8cd78b6000c9d19db249a5a68287158f288ef3) 関連文書 : ASoC: qcom: qdsp6: topology: check widget type before accessing data - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1ac96689ce2984f4f6ef8892fcb65da377408421) 関連文書 : ASoC: qcom: qdsp6: topology: check widget type before accessing data - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d5bfdd28e0cdd45043ae6e0ac168a451d59283dc)
[2026年07月23日] 掲載