概要
- Linux主要ディストリビューション に影響する2つの ローカル権限昇格脆弱性 が発見
- openSUSE Leap 15 および SUSE Linux Enterprise 15 のPAM設定ミスと libblockdev/udisks の不備
- Qualys TRU が脆弱性を発見し、PoCで複数ディストリへの攻撃に成功
- 管理者に早急なパッチ適用 が強く推奨
- 自動パッチ管理 の重要性と最新動向
Linuxディストリビューションにおける新たなLPE脆弱性
- CVE-2025-6018 :openSUSE Leap 15およびSUSE Linux Enterprise 15の PAM設定ミス
- ローカル攻撃者が「allow_active」ユーザー権限を奪取可能
- CVE-2025-6019 : libblockdev の脆弱性
- 「allow_active」ユーザーが udisksデーモン 経由で root権限 取得可能
- udisksはほぼすべてのLinuxディストリでデフォルト稼働
- 2つの脆弱性を 連鎖利用 することで、攻撃者は 短時間でroot権限奪取 ・システム完全制御
- libblockdev/udisks 単体でも非常に危険
- Qualys TRU による実証攻撃:Ubuntu、Debian、Fedora、openSUSE Leap 15で root権限取得 に成功
脆弱性の影響範囲と対策
- udisksの普及により、 ほぼ全てのLinuxシステムが影響対象
- 「allow_active」権限取得手法が存在し、 PAM設定ミス が更なるリスク増大
- root権限取得 によるエージェント改ざん・永続化・横展開の危険性
- 未パッチサーバ1台 が全体のセキュリティを脅かす要因
- PAMとlibblockdev/udisksの両方を即時パッチ適用 が必須
- 詳細技術情報と パッチリンク はOpenwallの投稿参照
過去のLinux関連重大脆弱性
- Polkitのpkexec(PwnKit)
- glibcのld.so(Looney Tunables)
- Kernelのファイルシステム層(Sequoia)
- Sudo Unixプログラム(Baron Samedit)
- needrestartユーティリティ に10年以上前から存在したLPE脆弱性
- Ubuntu Linux 21.04以降でデフォルト利用
- Looney Tunables公開後、 PoCエクスプロイトが即座に公開
- 1ヶ月後、 Kinsingマルウェア によるCSP認証情報窃取攻撃が発生
パッチ管理の自動化と現代IT運用
- 従来のパッチ管理 :複雑なスクリプト・長時間作業・突発対応の連続
- 現代のIT組織 :自動化で 迅速なパッチ適用 ・運用負荷軽減・戦略的業務への集中
- Tinesの新ガイド :パッチ適用の自動化手法、スクリプト不要の運用効率化を解説
- 全組織にとって必須のセキュリティ対策