セクション
PortuguêsEnglishEspañolFrançaisDeutschItalianoNederlandsPolski
最新ニュース (JA)

コピー失敗の脆弱性により、Linux ディストリビューションで root へのエスカレーションが可能になる

執筆: Beatriz · · 1 分で読めます
写真: Linux e teclado - FAMArtPhotography/shutterstock.com
共有

Linux カーネルの暗号化サブシステムの論理的な欠陥により、特権のないローカル ユーザーが自分の権利をルート レベルに昇格させることができます。主要なディストリビューションの開発者は、コピー失敗として知られる CVE-2026-31431 を修正するパッチの配布をすでに開始しています。

問題は、認証された暗号化操作で使用される認証テンプレートにあります。これにより、任意の読み取り可能なファイルのページ キャッシュに 4 つの制御バイトを書き込むことが可能になります。この変更は、カーネルによるバイナリのロードに直接影響します。

認証失敗の技術的な詳細

このバグは、2017 年に algif_aead モジュールに実装された変更から発生しました。この変更により、特定のスキャッタリスト シナリオでページ キャッシュ ページを書き込みに使用できるようになりました。他の従来の脆弱性とは異なり、コピー失敗は動作するために競合状態を必要としません。

Theori の研究者は、AI ベースのスキャン ツールのサポートの問題を特定しました。概念実証は、わずか 10 行、732 バイトの Python スクリプトです。 setuid バイナリを変更し、2017 年以降にリリースされたほとんどのディストリビューションで昇格された権限でコードを実行します。

あわせて読みたい:

米GoogleはGoogle AIの有料版に音声検索やSheets canvasなど作業を自動化する複数の新機能を発表したAppleが開放型でANCを標準化した新型AirPods 5を正式発表、価格は2万3800円からで9月18日発売へアイネックスは高い冷却性能と剛性を両立した空冷CPUクーラー「BLUE AIAS」の新型2機種を市場に投入したKDDIが固定光回線と5Gモバイル回線を一元化した新通信サービスauひかりプラスを導入し月額8008円から提供へ
  • CVE-2026-31431 は 7.8/10 のスコアを受け取り、高重大度として分類されました
  • エクスプロイトはマルチテナント環境と共有カーネルを備えたコンテナで機能します
  • ホスト上の共有ページキャッシュにより、Kubernetes コンテナが漏洩する可能性があります
  • 単独ではリモートから悪用できないが、他のベクトルを増幅する

このエクスプロイトは、inotify などのファイル システムのイベントベースの検出メカニズムをトリガーせずに、メモリ内のバイナリを変更します。これにより、リアルタイムでの検出がより複雑になります。

実稼働環境とコンテナへの影響

CI/CD ランナーや共有サーバーなど、信頼できないコードを実行するシステムは、より危険にさらされます。ホスト レベルでの共有ページ キャッシュは、コンテナ化された環境で具体的なエスケープ リスクを引き起こします。

Debian、Ubuntu、SUSE などのディストリビューションでは、更新されたカーネルがすでに利用可能になっています。 Red Hat は遅延に関する当初の立場を変更し、現在はエコシステムと同期してパッチを提供しています。 Fedora を含む他のベンダーもこの修正を確認しています。

複数のテナントまたはサードパーティのワークロードを管理する管理者は、アップグレードを優先する必要があります。このバグは、組織的な開示の後、急速に可視化されました。

完全なパッチが適用されるまで軽減する方法

一時的な対策として、algif_aead モジュールを無効にします。これにより、ほとんどのシナリオで脆弱なコンポーネントがロードされなくなります。

  • 次の内容を含むファイル /etc/modprobe.d/disable-algif.conf を作成します: install algif_aead /bin/false
  • モジュールがロードされている場合は、rmmod algif_aead を実行してモジュールを削除します。

この設定は、暗号化モジュールに明示的に依存するアプリケーションに影響を与える可能性があります。運用環境に適用する前に、ステージング環境でテストすることをお勧めします。公式アップデートは依然として最終的な解決策です。

ディストリビューションによってリリースされたアップデート

パッチのロールアウトは、メインのメンテナ間で調整された方法で行われます。 Debian と Ubuntu は、algif_aead インプレース動作に戻す必要がある新しいカーネルを公開しました。 SUSE もこれに続き、パッケージを更新しました。

Red Hat は内部レビューを経てガイダンスを調整しました。 Linux コミュニティは、ディスカッション リストや技術フォーラムのプロセスに従っています。多くの管理者はすでに重要なサーバーでアプリケーションを開始しています。

最近の脆弱性報告の増加は、バグハンティングにおける AI ツールの使用に直接関係しています。 Internet Bug Bounty などのプログラムでは大量の応募が記録されたため、受賞プロセスが一時的に調整されました。

Linux システム管理者にとっての変更点

この発見により、特に共有インフラストラクチャ上でカーネルを最新の状態に保つ必要性が強化されます。セキュリティ チームは現在、デフォルトでロードされる暗号化モジュールとカーネル コンポーネントをより詳しく調べています。

Copy Fail は、Dirty Cow や Dirty Pipe などの歴史的な失敗作に似ていますが、探索の単純さと範囲の広さで際立っています。公開 PoC はテストを容易にしますが、パッチが適用されていない環境では潜在的な悪用も加速します。

研究者らは、2017 年以降に稼働中のほとんどの施設には早急な対応が必要であると推定しています。ベンダー間の調整により、責任ある開示後の公開期間が制限されました。

その他のニュース: 最新ニュース (JA)

シアトル・シーホークスの正クォーターバックを務めるサム・ダーノルドが、右臀部の負傷によりペイトリオッツ戦から緊急離脱右股関節の負傷で離脱したSam Darnoldに代わりDrew LockがSeattle Seahawksの攻撃を率いる米Appleが2026年9月のイベントで発表するiPhone 18 Proの新色は黒を含む4色構成に刷新される見通しAppleが2026年9月9日の特別イベントで正式発表するiPhone 18 Proシリーズの全4色カラー展開詳細Independiente del ValleとFlamengoが南米制覇を懸けリベルタドーレス準々決勝第1戦で対決南米リベルタドーレス杯準々決勝第1戦でフラメンゴがキトへ遠征し インデペンディエンテ・デル・バジェと対戦へ生体センサー刷新のApple Watch Series 12とUltra 4が正式発表され毎日の健康管理と音声解析が進化Appleが心拍測定を高速化したApple Watch Series 12とUltra 4を発表、9月18日より出荷を開始米軍衛星の赤外線記録から太陽系外天体7件を特定 国際研究チームが大気圏突入時の超過速度と人工構造物の痕跡を検証太陽系外からの飛来物質を追跡する天文学者らが大気圏突入データの詳細検証を開始未発売の深海救難アクションWreck Runners最新要素をXbox Series X|Sテスターが先行体験中海底探索『Wreck Runners』の大型アップデート先行体験がXbox Series X|Sで9月9日まで実施中