Linuxカーネルにおいて、以下の脆弱性が修正されました。内容は以下の通りです。MMS114、MMS134SおよびMMS136用のタッチインデックスに関する修正です。MMS134SおよびMMS136のタッチコントローラは、イベントサイズが8バイトではなく6バイトとなっています。__mms114_read_reg()関数がデバイスからタッチデータパケットをタッチバッファに読み込む際、イベントは6バイト間隔で詰められています。しかし、ドライバは標準的なC配列インデックス(touch[index])を使用してイベントを繰り返し処理しており、各要素間の間隔をsizeof(struct mms114_touch)(8バイト)と仮定していました。その結果、最初のイベント以降のタッチイベントは不正なオフセットから読み取られ、不適切に解析されていました。この問題は、デバイス固有のイベントサイズに基づいて各タッチイベントのバイトオフセットを明示的に計算することで修正されました。
Linux Linux Kernel 5.13 以上 6.6.145 未満 Linux Kernel 6.13 以上 6.18.39 未満 Linux Kernel 6.19 以上 7.1.4 未満 Linux Kernel 6.7 以上 6.12.96 未満
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
配列インデックスの不適切な検証(CWE-129) [NVD評価]
CVE-2026-64272
National Vulnerability Database (NVD) : CVE-2026-64272 関連文書 : Input: mms114 - fix touch indexing for MMS134S and MMS136 - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/75b12874b4172533b9efc349db328cb1a59c3981) 関連文書 : Input: mms114 - fix touch indexing for MMS134S and MMS136 - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a747c4eb02656afdbd92eea83b88e92715a23977) 関連文書 : Input: mms114 - fix touch indexing for MMS134S and MMS136 - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7c00a0787af7164438bdbc97fcae9733cfc58d21) 関連文書 : Input: mms114 - fix touch indexing for MMS134S and MMS136 - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a6ac4e24c1a8a533bb61035184fdcc7eede4cc8d) 関連文書 : Input: mms114 - fix touch indexing for MMS134S and MMS136 - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/112666835071d935fef764aab590339e97216d4a)
[2026年08月17日] 掲載