脅威動向  2026-08-30(日)配信

Red Hat ABRT の権限昇格脆弱性 (CVE-2015-5287)

KEV
📰 過去報告:8/28
Red Hat Automatic Bug Reporting Tool (ABRT) に権限昇格の脆弱性が存在する。特定権限を持つローカルユーザーが、予測可能な名前を持つファイルに対するシンボリックリンク攻撃を利用して権限を昇格させる可能性がある。影響を受ける製品はすでにサポート終了(EoL/EoS)している場合があり、CISAは2026年9月9日までの対応を推奨している。
直近でもLinux環境に関連する権限昇格の脆弱性が報告されています。対象ツールや関連システムを利用中の環境では、対応状況の確認を推奨します。
対象ソフト
Red Hat Enterprise Linux等で使用される自動バグ報告ツールであり、システム障害時にクラッシュ情報を収集・送信するために利用される。
影響
ローカルユーザーがシステム上の特権を不正に取得し、システム制御を掌握される可能性がある。
対応策
ベンダーの指示に従って緩和策を適用し、CISAのBOD 26-04および関連ガイドラインに準拠すること。緩和策が利用できない場合は、製品の使用を中止またはサポート対象バージョンへ移行すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →