JVNDB-2026-028237 | |
LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。入力: mms114 - 過大なデバイスパケットサイズを拒否します。mms114_interrupt()はデバイスからのタッチデータパケットを固定サイズのスタック上バッファに読み込みます。構造体 mms114_touch touch[MMS114_MAX_TOUCH]; はMMS114_MAX_TOUCH(10)個のMMS114_EVENT_SIZE(8)バイトのイベント、すなわち合計80バイトを保持します。I2C読み取りの長さはデバイスからそのまま取得されます。packet_size = mms114_read_reg(data, MMS114_PACKET_SIZE); if (packet_size <= 0) goto out; ... error = __mms114_read_reg(data, MMS114_INFORMATION, packet_size, (u8 *)touch); packet_sizeは単一のデバイスレジスタバイト(0x0F)であり、唯一のチェックはpacket_size <= 0の下限チェックのみで、touch[]のサイズに対しては上限チェックがありません。不具合のある悪意あるもしくは偽造されたコントローラ(またはI2Cバスを改竄する攻撃者)が最大255のpacket_sizeを報告すると、__mms114_read_reg()はIRQスレッドのスタック上のtouch[]終端から最大175バイト先まで書き込みます。これによりスタックの境界外書き込みが発生し、スタックカナリア、保存レジスタ、戻り先アドレスが上書きされる可能性があります。正常なデバイスはバッファ容量を超えるパケットサイズを報告しないため、過大なパケットを拒否して報告を破棄し、ハンドラの他のエラーパスと一貫性を持たせる形でバッファを超えて読み取らないようにしています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/25 |
| 登録日 | 2026/08/17 |
| 最終更新日 | 2026/08/17 |



