Linuxカーネルのtc pedit処理には、書込み可能範囲の計算不備によりコピーオンライトが一部だけ行われ、共有skbやページキャッシュを破損できるCVE-2026-46331があります。これはネットワーク越しの未認証RCEではありません。攻撃にはローカルでtc/rtnetlinkを構成できるCAP_NET_ADMINが必要です。Linux CNAの評価はCVSS v3.1 7.8 HIGHです。
脆弱性の概要と影響範囲
影響は安定版系列ごとに異なります。修正版の下限は5.10.260、5.15.211、6.1.177、6.6.144、6.12.94、6.18.36、7.0.13、または7.1です。ディストリビューションは修正を独自ビルドへバックポートするため、単純な上流版番号だけでなく、利用中の配布元アドバイザリも確認します。
この脆弱性の影響を受けるOSディストリビューションは広範囲に及び、RHEL 10.0、Debian 13 Trixie、Ubuntu 24.04.4においてroot権限奪取が検証済みです。Red Hatは2026年6月19日に公式アドバイザリ(RHSB-2026-008)を公開し、RHEL 8、9、10、およびOpenShift、OpenStackを含む関連製品への影響を確認しています。
具体的な影響・攻撃シナリオ
攻撃者は、この脆弱性を悪用することで、脆弱なLinuxシステム上で任意のコードを実行し、最終的にroot権限を奪取する可能性があります。これにより、システム設定の改ざん、機密情報の窃取、バックドアの設置、さらには他のシステムへの攻撃の踏み台として利用されるなど、甚大な被害につながる恐れがあります。既にPoCコードが公開されているため、悪用される危険性が非常に高い状態であり、組織のセキュリティ体制に深刻な脅威をもたらします。
エンジニアが今すぐ取るべき対策
配布元が提供する修正版カーネルをインストールし、再起動後に実行中のカーネルが修正済みパッケージであることを確認します。不要なユーザー名前空間とCAP_NET_ADMIN付与も見直します。Dirty Pipe(CVE-2022-0847)は別の原因・影響範囲を持つ脆弱性であり、本CVEの説明や修正版として混同しません。
📦