脅威動向  2026-09-03(木)配信

Linuxカーネルの暗号処理に権限昇格の脆弱性「Copy Fail」

📰 過去報告:8/28
Linuxカーネルの暗号化API(algif_aead)におけるメモリ処理の不備(CVE-2026-31431)に関する解説記事です。対象のカーネル環境において、攻撃者がsplice関数などを悪用してメモリ上のキャッシュファイルを上書きし、管理者権限(root権限)を奪取するおそれがあります。
8/28 報告と同じ Linux Kernel について、別の権限昇格の脆弱性が公表されました。エクスプロイトコードも公開されており、利用環境の確認を推奨します。
主要なTTP
splice関数を用いてカーネルのメモリ上にキャッシュされた任意のファイルのデータを上書きする
メモリ上にキャッシュされたroot権限のSUID設定ファイルを上書きし、root権限で任意のコードを実行する
対象となる組織・利用者
脆弱なバージョンのLinuxカーネルを使用しているサーバーやシステムを運用している組織。
推奨される防御アクション
利用しているLinuxディストリビューションの公式情報を確認し、カーネルを最新バージョンにアップデートする
カーネルの更新が困難な場合は、algif_aeadモジュールを無効化して影響を低減する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →