【活用ガイド】

JVNDB-2026-028234

LinuxのLinux Kernelにおける配列インデックスの検証に関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。入力:iforce - デバイスが報告するフォースフィードバック効果インデックスの範囲制限。iforce_process_packet()は、ステータスレポート(パケットID 0x02)を処理する際に、デバイスから直接受け取ったフォースフィードバック効果のインデックスを使用して、効果ごとの状態配列にアクセスします。i = data[1] & 0x7f;if (data[1] & 0x80) { if (!test_and_set_bit(FF_CORE_IS_PLAYED, iforce->core_effects[i].flags)) ...} else if (test_and_clear_bit(FF_CORE_IS_PLAYED, iforce->core_effects[i].flags)) { ...}インデックスは0x7fでマスクされており、範囲は0から127までですが、core_effects[]はIFORCE_EFFECTS_MAX(32)エントリしか保持していません。つまり、インデックスが32から127の場合、test_and_set_bit()およびtest_and_clear_bit()は配列の範囲外の単一ビットの読み取り、修正、書き込みを行います。core_effects[]はstruct iforceの最後から2番目のメンバであり、その書き込みは末尾のメンバやkzalloc()で確保されたiforce_serio / iforce_usbオブジェクトの範囲外に及びます。data[1]はUSBの割り込みエンドポイント及びserioの両方のトランスポートにおいて検証されていないデバイスからのペイロードであり、ステータスパスではフォースフィードバックの存在についてチェックされていません。そのため、悪意あるまたは偽造デバイスは攻撃者が選択したオフセットのビットを設定またはクリアすることが可能です。範囲外のインデックスで配列にアクセスするのではなく、インデックスが範囲内かどうかをチェックし、不正なアクセスを拒否するように修正しました。デバイスが登録した効果数に依存せずメモリ安全性を保証するため、dev->ff->max_effectsではなく配列のサイズであるIFORCE_EFFECTS_MAXに対して境界チェックを行います。正当な「効果開始/停止」ステータスは常にIFORCE_EFFECTS_MAX未満のインデックスを持つため、正しく構成されたデバイスには影響しません。隣接するmark_core_as_ready()ループもすでに境界チェックされており、そのまま維持されています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.12.1 以上 5.10.261 未満
  • Linux Kernel 5.11 以上 5.15.212 未満
  • Linux Kernel 5.16 以上 6.1.178 未満
  • Linux Kernel 6.13 以上 6.18.39 未満
  • Linux Kernel 6.19 以上 7.1.4 未満
  • Linux Kernel 6.2 以上 6.6.145 未満
  • Linux Kernel 6.7 以上 6.12.96 未満
  • Linux Kernel 2.6.12

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 配列インデックスの不適切な検証(CWE-129) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64273
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64273
  2. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e5fa31f0550b55d80045669ae9080dd5b88abffa)
  3. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6c0f2901c9d325d4a0574c4237fd507810d225ff)
  4. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b1b79e89bc33e4c682d3df7ae2aadc62b5a0c310)
  5. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/70019779325f2bb5f5a4098e91e79c655f50fcef)
  6. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a40250f97c312e000e3616c9074022311a0efbc3)
  7. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0e9943d2e4c63496b6ca84bc66fd3c71d40558e2)
  8. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c21295616a8a52b9a5f18cd4ca8c73030eda3d4f)
  9. 関連文書 : Input: iforce - bound the device-reported force-feedback effect index - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d10b0507fa0f5b46764b178e3271f9012f2df677)
更新履歴

  • [2026年08月17日]
      掲載