Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-03
/ 脅威動向
脅威動向
2026-09-03(木)配信
Linuxカーネルの暗号処理に権限昇格の脆弱性「Copy Fail」
📰 過去報告:8/28
Linuxカーネルの暗号化API(algif_aead)におけるメモリ処理の不備(CVE-2026-31431)に関する解説記事です。対象のカーネル環境において、攻撃者がsplice関数などを悪用してメモリ上のキャッシュファイルを上書きし、管理者権限(root権限)を奪取するおそれがあります。
8/28 報告と同じ Linux Kernel について、別の権限昇格の脆弱性が公表されました。エクスプロイトコードも公開されており、利用環境の確認を推奨します。
主要なTTP
splice関数を用いてカーネルのメモリ上にキャッシュされた任意のファイルのデータを上書きする
メモリ上にキャッシュされたroot権限のSUID設定ファイルを上書きし、root権限で任意のコードを実行する
対象となる組織・利用者
脆弱なバージョンのLinuxカーネルを使用しているサーバーやシステムを運用している組織。
推奨される防御アクション
利用しているLinuxディストリビューションの公式情報を確認し、カーネルを最新バージョンにアップデートする
カーネルの更新が困難な場合は、algif_aeadモジュールを無効化して影響を低減する
出典:
https://scan.netsecurity.ne.jp/article/2026/09/03/56120.html
CVE-2026-31431 の経緯(3号)
この日のほかの脅威動向
偽のソフト配布サイトでWindowsやDefenderが無効化
少人数組織がAI活用で上位ランサムウェアグループに
AI音声を悪用したiPhone盗難フィッシングの手口
露系グループTA488、XSSでZimbraを侵害
2026-09-03 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →