Linuxカーネルにおいて、以下の脆弱性が修正されました。iio: light: veml6075: veml6075_it_msインデックスへの境界チェックを追加しました。veml6075_it_msは5つの要素を持ちますが、VEML6075_CONF_ITは0から7までの値を返す可能性があります。もし返される値が5以上の場合、配列の境界外アクセスが発生します。そのため、境界チェックを追加し、インデックスが範囲外の場合は-EINVALを返すようにしました。問題となる値は予約されているため、レジスタから読み取られるべきではありません。したがって、これは故障デバイスや誤設定、またはバスの破損に対する堅牢化のための処置となります。
Linux Linux Kernel 6.13 以上 6.18.37 未満 Linux Kernel 6.19 以上 7.0.14 未満 Linux Kernel 6.8 以上 6.12.95 未満 Linux Kernel 7.1 以上 7.1.2 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
配列インデックスの不適切な検証(CWE-129) [NVD評価]
CVE-2026-53387
National Vulnerability Database (NVD) : CVE-2026-53387 関連文書 : iio: light: veml6075: add bounds check to veml6075_it_ms index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/307dc4240bd41852d9e0912921e298160db1c109) 関連文書 : iio: light: veml6075: add bounds check to veml6075_it_ms index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f75beebcd5bc9bdc80e0722142e78a6f306214ee) 関連文書 : iio: light: veml6075: add bounds check to veml6075_it_ms index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/df9127a1d2d748e426c49c8fcd9b6801e4eb743d) 関連文書 : iio: light: veml6075: add bounds check to veml6075_it_ms index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e545936e06f1c7173ab41a5f33a77ff43ced3a8d) 関連文書 : iio: light: veml6075: add bounds check to veml6075_it_ms index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0a89002737ee34decc20fa232204dbe5fe83e0de)
[2026年07月30日] 掲載