脅威動向  2026-09-02(水)配信

Red Hat Libuser における競合状態の脆弱性 (CVE-2015-3246)

KEV
📰 過去報告:8/30
Red Hat libuser に、認証されたローカルユーザーが /etc/passwd ファイルを破損させることが可能な競合状態の脆弱性が存在する。攻撃者がこの脆弱性を悪用した場合、サービス運用妨害(DoS)を引き起こしたり、特権昇格を行ったりするおそれがある。CISA は本作を悪用が確認された脆弱性カタログ(KEV)に追加しており、2026-09-09 までの対応を推奨している。
8/30 報告の Red Hat ABRT と同様、CISA KEV への追加が確認されている事案です。該当環境を利用している場合は、推奨期日までに対応をご確認ください。
対象ソフト
Libuser は、ユーザーおよびグループアカウントを管理するためのライブラリおよびツール群であり、Linuxシステムにおいてアカウント情報の操作や管理に広く利用されている。
影響
ローカルユーザーによる /etc/passwd ファイルの破損、サービス運用妨害(DoS)、および特権昇格。
対応策
ベンダーの指示に従って適切な緩和策を適用すること。CISA の BOD 26-04 ガイドラインおよび関連するフォレンジックトリアージ要件を遵守し、クラウドサービス向けガイダンスの適用、または緩和策がない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →