vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-032054

LinuxのLinux Kernelにおける整数オーバーフローの脆弱性

8.8
2026/09/04 17:50
CVE-2026-64313
JVNDB-2026-032054
LinuxのLinux Kernelにおける整数オーバーフローの脆弱性
概要
Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto: ecc - vli乗算におけるキャリーオーバーフローの修正について説明します。r01.m_highが飽和状態(0xFFFFFFFFFFFFFFFF)で下位ビットの加算がオーバーフローした場合に、キャリーフラグの計算が失敗します。条件式(r01.m_high < product.m_high)は、r01.m_high == product.m_highで下位ビットのオーバーフローによる追加のキャリーが存在する場合を考慮していませんでした。コミット3c4b23901a0c("crypto: ecdh - ECDHソフトウェアサポートを追加")でcrypto/ecc.cが導入され、micro-eccライブラリのmuladd()関数がmul_64_64()およびadd_128_128()のヘルパー関数に分割されましたが、このチェックが見落とされていたようです。今回、下位加算からのキャリーを考慮して、この境界条件に対する適切な処理を追加しました。
想定される影響と対策
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 8.8
CVECVE-2026-64313
公表日2026/07/25 00:00
登録日2026/09/04 17:50
更新日2026/09/04 17:50
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。