コピー失敗の脆弱性により、Linux ディストリビューションで root へのエスカレーションが可能になる
Linux カーネルの暗号化サブシステムの論理的な欠陥により、特権のないローカル ユーザーが自分の権利をルート レベルに昇格させることができます。主要なディストリビューションの開発者は、コピー失敗として知られる CVE-2026-31431 を修正するパッチの配布をすでに開始しています。
問題は、認証された暗号化操作で使用される認証テンプレートにあります。これにより、任意の読み取り可能なファイルのページ キャッシュに 4 つの制御バイトを書き込むことが可能になります。この変更は、カーネルによるバイナリのロードに直接影響します。
認証失敗の技術的な詳細
このバグは、2017 年に algif_aead モジュールに実装された変更から発生しました。この変更により、特定のスキャッタリスト シナリオでページ キャッシュ ページを書き込みに使用できるようになりました。他の従来の脆弱性とは異なり、コピー失敗は動作するために競合状態を必要としません。
Theori の研究者は、AI ベースのスキャン ツールのサポートの問題を特定しました。概念実証は、わずか 10 行、732 バイトの Python スクリプトです。 setuid バイナリを変更し、2017 年以降にリリースされたほとんどのディストリビューションで昇格された権限でコードを実行します。
あわせて読みたい:
- CVE-2026-31431 は 7.8/10 のスコアを受け取り、高重大度として分類されました
- エクスプロイトはマルチテナント環境と共有カーネルを備えたコンテナで機能します
- ホスト上の共有ページキャッシュにより、Kubernetes コンテナが漏洩する可能性があります
- 単独ではリモートから悪用できないが、他のベクトルを増幅する
このエクスプロイトは、inotify などのファイル システムのイベントベースの検出メカニズムをトリガーせずに、メモリ内のバイナリを変更します。これにより、リアルタイムでの検出がより複雑になります。
この話題の続き: Google の Vertex AI の脆弱性により、デフォルト設定で権限昇格が可能になる
実稼働環境とコンテナへの影響
CI/CD ランナーや共有サーバーなど、信頼できないコードを実行するシステムは、より危険にさらされます。ホスト レベルでの共有ページ キャッシュは、コンテナ化された環境で具体的なエスケープ リスクを引き起こします。
Debian、Ubuntu、SUSE などのディストリビューションでは、更新されたカーネルがすでに利用可能になっています。 Red Hat は遅延に関する当初の立場を変更し、現在はエコシステムと同期してパッチを提供しています。 Fedora を含む他のベンダーもこの修正を確認しています。
同じテーマの記事: Google Vertex AI サービス エージェントの過剰な権限について専門家が警告
複数のテナントまたはサードパーティのワークロードを管理する管理者は、アップグレードを優先する必要があります。このバグは、組織的な開示の後、急速に可視化されました。
完全なパッチが適用されるまで軽減する方法
一時的な対策として、algif_aead モジュールを無効にします。これにより、ほとんどのシナリオで脆弱なコンポーネントがロードされなくなります。
- 次の内容を含むファイル /etc/modprobe.d/disable-algif.conf を作成します: install algif_aead /bin/false
- モジュールがロードされている場合は、rmmod algif_aead を実行してモジュールを削除します。
この設定は、暗号化モジュールに明示的に依存するアプリケーションに影響を与える可能性があります。運用環境に適用する前に、ステージング環境でテストすることをお勧めします。公式アップデートは依然として最終的な解決策です。
ディストリビューションによってリリースされたアップデート
パッチのロールアウトは、メインのメンテナ間で調整された方法で行われます。 Debian と Ubuntu は、algif_aead インプレース動作に戻す必要がある新しいカーネルを公開しました。 SUSE もこれに続き、パッケージを更新しました。
詳しく読む: Google Vertex AI の欠陥により、権限の低いユーザーが昇格されたサービス アカウントにアクセスできるようになる
Red Hat は内部レビューを経てガイダンスを調整しました。 Linux コミュニティは、ディスカッション リストや技術フォーラムのプロセスに従っています。多くの管理者はすでに重要なサーバーでアプリケーションを開始しています。
最近の脆弱性報告の増加は、バグハンティングにおける AI ツールの使用に直接関係しています。 Internet Bug Bounty などのプログラムでは大量の応募が記録されたため、受賞プロセスが一時的に調整されました。
Linux システム管理者にとっての変更点
この発見により、特に共有インフラストラクチャ上でカーネルを最新の状態に保つ必要性が強化されます。セキュリティ チームは現在、デフォルトでロードされる暗号化モジュールとカーネル コンポーネントをより詳しく調べています。
Copy Fail は、Dirty Cow や Dirty Pipe などの歴史的な失敗作に似ていますが、探索の単純さと範囲の広さで際立っています。公開 PoC はテストを容易にしますが、パッチが適用されていない環境では潜在的な悪用も加速します。
研究者らは、2017 年以降に稼働中のほとんどの施設には早急な対応が必要であると推定しています。ベンダー間の調整により、責任ある開示後の公開期間が制限されました。