vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-032059

LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性

7.8
2026/09/04 17:50
CVE-2026-64304
JVNDB-2026-032059
LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性
概要
Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto: qat - RSA CRTコンポーネントの長さの検証に関して、一般的なRSAキー解析器(rsa_helper.c)は各CRTコンポーネント(p、q、dp、dq、qinv)を法のサイズn_szで制限しています。しかし、qat_rsa_setkey_crt()は半分のサイズのDMAバッファ(key_sz / 2)を割り当て、各コンポーネントを以下のように右寄せでコピーしています。 memcpy(dst + half_key_sz - len, src, len)CRTコンポーネントがhalf_key_szより大きい場合、この引き算でアンダーフローが発生し、memcpyがDMAバッファの範囲外に書き込み、メモリ破損を引き起こす可能性があります。5つのCRTコンポーネントそれぞれに対して、既存の!lenチェックの隣にlen > half_key_szのチェックを追加することで、ドライバが範囲外書き込みを防ぎ、CRTを使わないパスへフォールバックするように修正しました。
想定される影響と対策
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 7.8
CVECVE-2026-64304
公表日2026/07/25 00:00
登録日2026/09/04 17:50
更新日2026/09/04 17:50
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。