Linux

Linuxカーネルの権限昇格の脆弱性「Copy Fail」(CVE-2026-31431)についてのIPAの注意喚起

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

注意喚起の一覧に戻る

この記事の3行まとめ

  1. Linuxカーネル(OSの中心)に「Copy Fail」という弱点がある
  2. ログインできる人が管理者の権限を奪えて、試すコードも公開済み
  3. コンテナなど共有環境は要注意で、配布元の修正や回避策を当てる

IPAは2026年5月1日、Linuxカーネルに権限昇格の脆弱性(CVE-2026-31431、通称Copy Fail)があると注意喚起した。ローカルでログインできる利用者が悪用すると、管理者権限を取得されるおそれがある。ネットワーク越しには攻撃できず、一般ユーザー権限が前提とされる(CVSS v3.1でAV:L、PR:L)。ただし検証コードがすでに公開されており、他の脆弱性との組み合わせや、コンテナなど複数人でカーネルを共有する環境での影響が懸念されている。対象は4.14以降の一定のバージョンのカーネルで、各ディストリビューションの情報に沿って修正を適用するか、回避策を検討することが求められている。

確認された経路・公表元の推定

  1. 攻撃者が対象のLinux上にローカルでログインできる一般ユーザー権限を持つ(前提条件)
  2. カーネルの脆弱性CVE-2026-31431を悪用する(公開済みの検証コードがある)
  3. 管理者権限を取得されるおそれがある(他の脆弱性との組み合わせや、コンテナ等の共有環境での影響も懸念されている)

根拠の要点

IPAはLinuxカーネルに権限昇格の脆弱性(CVE-2026-31431)が確認されていると説明している。悪用にはローカルでのログインと一般ユーザー権限が必要と評価されている一方で、検証コードは公開済みである。実際の悪用やAIの関与についての記載は無い。

資料の基準時点:2026年5月7日最終更新のIPA注意喚起(取得日2026-10-07)

当時、対策できたのか

判定保留

資料は脆弱性の注意喚起であり、実際の侵害事例や、攻撃時点での修正プログラムの未適用を示す記載は無い。掲載時点では各ディストリビューションのパッチ提供を待つ書きぶりで、修正版の提供時期も示されていないため、判定できない。

公表された対策

  • 利用中のディストリビューションの開発者が出す情報を確認し、アップデート等で脆弱性を解消する
  • 各ディストリビューションの公表情報を注視し、パッチが利用可能になったら速やかに適用する
  • 修正プログラムが未提供の場合は、ディストリビューションが案内する回避策の適用を検討する
  • 回避策は処理に影響が出る可能性があるため、適用前にテスト等で十分に確認する

まだ分からないこと

  • 実際に攻撃に悪用された事例があるかどうか
  • 各ディストリビューションで修正プログラムが提供された時期
  • 脆弱性の技術的な仕組みの詳細(資料ではCVE Recordを参照するよう示されている)
  • ディストリビューションごとの、影響を受ける具体的なバージョン
  • 脆弱性が発見された経緯

注意喚起の一覧に戻る