コピー障害

CVE-2026-31431は、LinuxカーネルのAF_ALG(Asynchronous Family Algorithm)インターフェースに存在する重大なローカル権限昇格脆弱性です。この脆弱性は非特権ユーザープロセスから完全に信頼できる方法で悪用でき、レース条件やディストリビ...

CVE-2026-31431は、LinuxカーネルのAF_ALG(Asynchronous Family Algorithm)インターフェースに存在する重大なローカル権限昇格脆弱性です。この脆弱性は非特権ユーザープロセスから完全に信頼できる方法で悪用でき、レース条件やディストリビューション固有のオフセット計算を必要としません。

ページキャッシュへの書き込みを通じてディスク上のファイル整合性検証ツールをバイパスし、コンテナ境界を超えた攻撃が可能という特徴を持ちます。Xint Codeにより発見されました。

問題の根本は、AF_ALGが十分なセキュリティレビューなしに多年前にカーネルに追加された複雑なインターフェースであり、本来ユーザースペースで対応可能な暗号化処理を不必要にカーネルに公開している点にあります。複数のLinuxディストリビューション(Red Hat、Debian、Ubuntu、SUSEなど)で未だパッチが適用されておらず、多くのベンダーが深刻度を「Moderate」と過小評価しているため、修正が遅延しています。

この脆弱性の影響は極めて広範で、多くのシステムが引き続き危険にさらされた状態にあります。

HNの反応

Linuxカーネルの暗号化インターフェース関連の脆弱性が定期的に発生していることへの不満と、ディスクロージャープロセスの混乱による対応の遅延、ベンダーによる深刻度の過小評価に対する懸念が示されています。

注目コメント

「Linuxカーネルの暗号化コード開発に携わる者として、AF_ALG関連の脆弱性が定期的に発見されるのは本当に苛立たしいです。多年前に十分なレビューなしにカーネルに追加されたAF_ALGは存在するべきではありません。これは非常に複雑で、非特権ユーザースペースプログラムに対して莫大な攻撃面を公開しています。そしてほぼ完全に不要です。ユーザースペースが既に独自の暗号化実装を備えているからです。」— @ebiggers

元記事を読むHN討議を見る