VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-024736     ( CVE-2026-53047 | CVE-2026-53047 )
LinuxのLinux Kernelにおける不特定の脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024736.html

原文

Linuxカーネルにおいて、以下の脆弱性が修正されました。efi/capsule-loaderでは、phys配列の再割り当てにおける誤ったsizeofの使用を修正しました。__efi_capsule_setup_info()内のcap_info->physに対するkrealloc()呼び出しがsizeof(phys_addr_t *)を使用しており、本来必要なsizeof(phys_addr_t)ではなかったため、割り当てサイズが不足してしまう可能性がありました。この割り当ては、efi_capsule_open()の初期配列割り当て(sizeof(phys_addr_t)の1エントリ分を割り当てている)や、page_to_phys()を介してphys_addr_t値(ポインタではなく)を格納するefi_capsule_write()関数と整合していませんでした。64ビットシステムではsizeof(phys_addr_t)とsizeof(phys_addr_t *)が等しいため問題は表面化しません。しかし、PAEを使用する32ビットシステムではphys_addr_tが64ビットでポインタが32ビットのため、必要なサイズの半分しか割り当てが行われず、物理アドレスを格納する際にヒープバッファオーバーフローを引き起こす可能性がありました。この問題は、初期割り当て箇所で同様の誤りを修正したコミットfccfa646ef36("efi/capsule-loader: fix incorrect allocation size")のバグと類似しています。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-23
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-23




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53047




National Vulnerability Database (NVD) CVE-2026-53047








参考情報
JVNDB CWE-noinfo 情報不足




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/22022cd8851703a58f67615a17bc7e9e8682785b)




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8be69e9245f805566bac68ffc8574b64735fd996)




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ab3f7098a3a27175b91cfc947950f5c26855801b)




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e0e6b14995fd6fa2c0df8c712d76ab32f0694c31)




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/48a428215782321b56956974f23593e40ce84b7a)




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/67adde6bfdfd563a54b045d59aeb9a2d90c80697)




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5e185330d902b12fe8e6eb4b8514b5d736d8d66d)




関連文書 efi/capsule-loader: fix incorrect sizeof in phys array reallocation - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/608e1f7bc9d171ab26c1fba288c97fc76363c27d)





Copyright © 2026 JPCERT/CC All Rights Reserved.