脅威動向  2026-06-27(土)配信

Linuxカーネル脆弱性「pedit COW」による権限昇格

Linuxカーネルのトラフィック制御サブシステム(act_pedit)に、権限昇格を許す脆弱性(CVE-2026-46331)が確認されました。ローカルの非特権ユーザーがメモリ上のキャッシュを汚染することで、root権限でのコード実行が可能となります。
脅威の概要
Linuxカーネルのパケット編集機能(act_pedit)における境界外書き込みの脆弱性です。攻撃者は、メモリ上のsetuidバイナリのキャッシュを汚染してペイロードを注入することで、root権限を奪取します。既に公開実証コード(PoC)が存在し、悪用が懸念されます。
主要なTTP
act_peditモジュールのロード
対象となる組織・利用者
Linuxサーバー(RHEL, Debian, Ubuntu等)を運用している組織。特にマルチテナント環境、CI/CDランナー、Kubernetesノードなど、非特権ユーザーがアクセス可能な環境。
推奨される防御アクション
ベンダーから提供される修正済みカーネルへ速やかにアップデート

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →