概要
Linux kernel の crypto サブシステムにおける Tegra ドライバに、CRYPTO_ALG_ASYNC フラグの欠落によるカーネルクラッシュの脆弱性が存在します。
この問題は、Tegra 暗号化ドライバが非同期処理を行うにもかかわらず、アルゴリズム登録時に CRYPTO_ALG_ASYNC フラグを設定していないことに起因します。これにより、crypto サブシステムが同期的な完了を期待して処理を行い、非同期コールバックとの不整合によりカーネルクラッシュが発生します。
NVIDIA Tegra SoC を搭載したシステムで暗号化処理を使用する場合に影響を受けます。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8 |
| 深刻度 | High |
| CWE | CWE-665 (不適切な初期化) |
| 攻撃元区分 | ローカル |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 低 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Linux kernel | Linux | 修正パッチ適用前のバージョン |
修正バージョンと回避策
- 修正バージョン: カーネル最新安定版へアップデート
- 回避策: Tegra 暗号化ドライバモジュールの無効化(tegra-se モジュールのアンロード)
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
