FORSMILE
EN
セキュリティ2026/06/29

【緊急】Linux kernel CVE-2026-46331:安定版カーネルへ更新 — tc peditによるローカル権限昇格

tc peditの部分的なCOW処理によりページキャッシュ破損が起きるローカル脆弱性です。CAP_NET_ADMINを得たローカル攻撃者を想定し、配布元の修正版カーネルへ更新してください。

← ブログ一覧へ / Back to Blog

Linuxカーネルのtc pedit処理には、書込み可能範囲の計算不備によりコピーオンライトが一部だけ行われ、共有skbやページキャッシュを破損できるCVE-2026-46331があります。これはネットワーク越しの未認証RCEではありません。攻撃にはローカルでtc/rtnetlinkを構成できるCAP_NET_ADMINが必要です。Linux CNAの評価はCVSS v3.1 7.8 HIGHです。

脆弱性の概要と影響範囲

影響は安定版系列ごとに異なります。修正版の下限は5.10.260、5.15.211、6.1.177、6.6.144、6.12.94、6.18.36、7.0.13、または7.1です。ディストリビューションは修正を独自ビルドへバックポートするため、単純な上流版番号だけでなく、利用中の配布元アドバイザリも確認します。

この脆弱性の影響を受けるOSディストリビューションは広範囲に及び、RHEL 10.0、Debian 13 Trixie、Ubuntu 24.04.4においてroot権限奪取が検証済みです。Red Hatは2026年6月19日に公式アドバイザリ(RHSB-2026-008)を公開し、RHEL 8、9、10、およびOpenShift、OpenStackを含む関連製品への影響を確認しています。

⚠ CVE Score — 高危険度 / HIGH
7.8HIGHCVSS v3.1CVE-2026-46331

具体的な影響・攻撃シナリオ

攻撃者は、この脆弱性を悪用することで、脆弱なLinuxシステム上で任意のコードを実行し、最終的にroot権限を奪取する可能性があります。これにより、システム設定の改ざん、機密情報の窃取、バックドアの設置、さらには他のシステムへの攻撃の踏み台として利用されるなど、甚大な被害につながる恐れがあります。既にPoCコードが公開されているため、悪用される危険性が非常に高い状態であり、組織のセキュリティ体制に深刻な脅威をもたらします。

エンジニアが今すぐ取るべき対策

配布元が提供する修正版カーネルをインストールし、再起動後に実行中のカーネルが修正済みパッケージであることを確認します。不要なユーザー名前空間とCAP_NET_ADMIN付与も見直します。Dirty Pipe(CVE-2022-0847)は別の原因・影響範囲を持つ脆弱性であり、本CVEの説明や修正版として混同しません。

📦
Amazon で関連書籍・ツールを検索
サーバーセキュリティ WAF クラウド
Amazonで探す →(アソシエイトリンク)

参考ソース・公式パッチ情報

🚨 「しまった!」と思ったら、今すぐこちらへ

被害に遭った直後・遭ったかもしれない時のための、状況別の緊急対応ガイドです。落ち着いて、上から順に対処すれば大丈夫です。

Related articles
【緊急】F5 BIG-IP APM CVE-2026-94127:OAuth認可サーバ構成なら今日対処 — 認証不要でリモートコード実行、CISAの期限は9月25日2026/09/24【緊急】Zyxel GS1900スイッチ CVE-2026-7273:10機種のファームウェアを即更新 — 48か国996台が侵入済み、うち564台は初期パスワードのまま2026/09/23【緊急】Linuxカーネル CVE-2025-39682:kTLSを使っているなら即更新 — 9月18日のKEV追加は3件、期限は本日9月21日2026/09/21【緊急】Linuxカーネル CVE-2025-39964/CVE-2026-53266:カーネル更新後に再起動を — 悪用確認済み、期限は9月21日2026/09/18【緊急】Google Pixel CVE-2026-58704:パッチレベル2026-09-05以降へ — モデムの権限バイパスが標的型攻撃で悪用2026/09/17