Linuxカーネルにおいて、以下の脆弱性が修正されました。iio: adc: ti-ads1298において、pga_settingsのインデックスに境界チェックを追加しました。ads1298_pga_settingsは7要素から成りますが、ADS1298_MASK_CH_PGAは0から7の値を生成する可能性があります。もし7以上の値が生成されると、配列の境界外アクセスが発生します。境界チェックを追加し、インデックスが範囲外の場合は-EINVALを返すようにしました。なお、値b111は予約されているため、正しく動作しているシステムでは確認されることはありません。
Linux Linux Kernel 6.13 以上 6.18.37 未満 Linux Kernel 6.19 以上 7.0.14 未満 Linux Kernel 6.9 以上 6.12.95 未満 Linux Kernel 7.1 以上 7.1.2 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
配列インデックスの不適切な検証(CWE-129) [NVD評価]
CVE-2026-53386
National Vulnerability Database (NVD) : CVE-2026-53386 関連文書 : iio: adc: ti-ads1298: add bounds check to pga_settings index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/abd776ded3e256889610595290f6ca46cb6e91ab) 関連文書 : iio: adc: ti-ads1298: add bounds check to pga_settings index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d5793975fc3b1780ba576812158ef22e3104e60e) 関連文書 : iio: adc: ti-ads1298: add bounds check to pga_settings index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/abe0854e356b1bb814393ca884cb42b3eb12ce10) 関連文書 : iio: adc: ti-ads1298: add bounds check to pga_settings index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d08d82d83ed45fd8c001a9df66ad7ebb86c9d6c6) 関連文書 : iio: adc: ti-ads1298: add bounds check to pga_settings index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/95e8a48d7a85d4226934020e57815a3316d3a14b)
[2026年07月30日] 掲載