Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report) | ScanNetSecurity
2026.09.03(木)

Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)

 2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。

脆弱性と脅威 エクスプロイト
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真
◆概要
 2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性が存在する Linux カーネルで動作する OS への侵入に成功した攻撃者は、脆弱性の悪用により管理者権限が奪取できます。カーネルのアップデートにより対策してください。

◆分析者コメント
 脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。Linux カーネルのアップデートにより確実に対策しましょう。

◆深刻度(CVSS)
[CVSS v3.1]
7.8

https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2026-31431&vector=AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=kernel.org

◆影響を受けるソフトウェア
 以下のバージョンの Linux カーネルが当該脆弱性の影響を受けると報告されています。

* 4.14 以上 5.10.254 未満
* 5.11 以上 5.15.204 未満
* 5.16 以上 6.1.170 未満
* 6.2 以上 6.6.137 未満
* 6.7 以上 6.12.85 未満
* 6.13 以上 6.18.22 未満
* 6.19 以上 6.19.12 未満
* 7.0 rc1
* 7.0 rc2
* 7.0 rc3
* 7.0 rc4
* 7.0 rc5
* 7.0 rc6

 ベンダが提供する Linux ディストリビューションではバージョン番号の管理が異なる場合があるため、正確な影響範囲については、利用している Linux ディストリビューションを提供しているベンダの公式情報を確認してください。

◆解説
 Linux カーネルの暗号化 API に、特権ファイルのデータ改ざんにより管理者権限が奪取可能となる脆弱性が報告されています。

 脆弱性は、Linux カーネルが提供する暗号 API での AEAD(Authenticated Encryption With Associated Data)の処理に用いられる authencesn テンプレートと splice 関数のメモリ処理に起因します。脆弱な Linux カーネルでは、authencesn テンプレートを用いたデータ転送処理の際に、入力データと出力データに同じメモリ領域を用いているため、攻撃者は splice 関数を用いて、カーネルのメモリ上にキャッシュされた任意のファイルのデータを上書きできます。脆弱性を悪用し、メモリ上にキャッシュされた root 権限で SUID 設定されたファイルのデータを上書きすれば、root 権限で任意のコードが実行可能となります。

◆対策
 利用している Linux ディストリビューションのベンダの情報を確認し Linux カーネルのバージョンをアップデートして対策してください。Linux カーネルの更新が難しい場合、algif_aead モジュールの無効化により脆弱性の影響を低減できます。

◆関連情報
[1] Openwall
  http://www.openwall.com/lists/oss-security/2026/04/29/23
[2] XInt
  https://xint.io/blog/copy-fail-linux-distributions
[3] National Vulnerability Database (NVD)
  https://nvd.nist.gov/vuln/detail/CVE-2026-31431
[4] CVE
  https://www.cve.org/CVERecord?id=CVE-2026-31431

◆エクスプロイト
以下の Web サイトにて、当該脆弱性の悪用により、管理者権限の奪取を試み
るエクスプロイトコードが公開されています。

  GitHub - theori-io/copy-fail-CVE-2026-31431
  https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py

#--- で始まる行は執筆者によるコメントです。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失

    東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失

  2. ドライブレコーダーで紙片が飛ばされていく様子を確認 ~ 救急車の救急出場時に指令書を紛失

    ドライブレコーダーで紙片が飛ばされていく様子を確認 ~ 救急車の救急出場時に指令書を紛失

  3. 赤武エンジニアリングでランサムウェア感染によるシステム障害が発生

    赤武エンジニアリングでランサムウェア感染によるシステム障害が発生

  4. まんだらけサーバに不正アクセス、「大オークション大会」の開催を延期

    まんだらけサーバに不正アクセス、「大オークション大会」の開催を延期

  5. チャーム本店 1 号店及びチャーム本店 2 号店に不正アクセス、受注・出荷業務を停止

    チャーム本店 1 号店及びチャーム本店 2 号店に不正アクセス、受注・出荷業務を停止

ランキングをもっと見る
PageTop