【活用ガイド】

JVNDB-2026-031809

LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。hwmon: (pmbus/adm1266) プロトコルサイズのバッファを介してブラックボックスレコードをバウンスする問題についてです。adm1266_pmbus_block_xfer()は、デバイスから提供されたブロックペイロードを、呼び出し元が提供したバッファに対してデバイス提供の長さを使ってコピーしています: memcpy(data_r, &msgs[1].buf[1], msgs[1].buf[0]);このヘルパーはdata_rのサイズを認識しておらず、デバイスが最大で1レコード分のバイト数しか返さないと前提にしています。しかし、adm1266_nvmem_read_blackbox()はこの前提に反しています。具体的には、デバイスメモリ内のread_buffをADM1266_BLACKBOX_SIZE(64バイト)ずつ進めている一方で、ヘルパーは最大でADM1266_PMBUS_BLOCK_MAX(255バイト)まで書き込み可能です。もしデバイスが最後のレコード(2048バイトのdev_memアロケーション内、read_buffオフセット1984)で64バイトを超えるデータを返した場合、post-callの処理前にdev_memが最大191バイト分オーバーフローしてしまいます。if (ret != ADM1266_BLACKBOX_SIZE) return -EIO;このチェックにより、応答は拒否されます。修正はヘルパーのシグネチャを変更せずに呼び出し元で行われています。具体的には、各レコードを255バイトのローカルバウンスバッファ(ヘルパーの最大出力に合わせたサイズ)に読み込み、返された長さを検証した後にのみ、正確にADM1266_BLACKBOX_SIZEバイトをdev_memのスロットにコピーするようにしました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 5.10 以上 5.10.258 未満
  • Linux Kernel 5.11 以上 5.15.209 未満
  • Linux Kernel 5.16 以上 6.1.175 未満
  • Linux Kernel 6.13 以上 6.18.34 未満
  • Linux Kernel 6.19 以上 7.0.11 未満
  • Linux Kernel 6.2 以上 6.6.142 未満
  • Linux Kernel 6.7 以上 6.12.92 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外書き込み(CWE-787) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64085
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64085
  2. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dd47b8c4a0a8ced442da3f008db28fbbd31feaf0)
  3. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6098634cfa711f11a8d65368dc51ec8f7c8241ba)
  4. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/83e039f0a43e0708515b0479cb7690fb93faaaa0)
  5. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/60c4b9fe1a3dd012014b1f561a6928a0b5db1126)
  6. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7896d87cbb05e097efc113243d4e38f9f8cea16c)
  7. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/43cae21424ff8e33894a0f86c6b80b840c049fd7)
  8. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/97a9cf2a8217ca1cdaf48cb9ab26e471632c7e7f)
  9. 関連文書 : hwmon: (pmbus/adm1266) bounce blackbox records through a protocol-sized buffer - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9d5309500b4607b7198e19f0a3fa13eb864cd5fb)
更新履歴

  • [2026年09月04日]
      掲載