Copy Fail 脆弱性 (CVE-2026-31431)
概要
Linuxカーネルにおける高深刻度のローカル権限昇格の欠陥で、非特権ユーザーがメモリ内のページキャッシュを破壊することでrootアクセスを取得できる可能性があります。2017年以降のLinuxディストリビューションに影響を及ぼし、クラウド環境やコンテナ環境に深刻なリスクをもたらします。
検出
- CISA KEVカタログに追加(2026年5月)
- 実環境での悪用が観測されている
- Python、Go、RustでPoCが公開されている
MITRE ATT&CKマッピング
- 権限昇格: 昇格制御メカニズムの悪用 (T1548)
- 権限昇格: アクセストークンの操作 (T1134)
- 実行: コマンドおよびスクリプトインタープリター (T1059)
- 防御回避: 偽装 / 正規のシステムコール (T1036)
緩和策
- カーネルバージョン6.18.22、6.19.12、または7.0にパッチ適用
- パッチ適用が遅れる場合は、脆弱な機能を無効化
- AF_ALGサブシステムへのコンテナアクセスを制限
- ネットワーク分離とアクセス制御を適用
結論
構造化された分析と標準化された分類のために、技術と挙動をMITRE ATT&CKフレームワークにマッピングしました。