30秒で判断
- 対応すべき人: linux-pam を利用し、
pam_namespaceモジュールを有効化している多くのLinuxシステムの管理者 - 対応不要な人:
pam_namespaceを利用していない環境、または既に修正版へ更新済みの環境 - 確認方法: PAM設定(
/etc/pam.d/配下や/etc/security/namespace.conf)でpam_namespaceの利用有無を確認し、rpm -q pam等でバージョンを確認します
概要
linux-pam の pam_namespace モジュールには、ユーザが制御可能なパスを適切な保護なく扱う脆弱性があります。複数のシンボリックリンク攻撃と競合状態(TOCTOU)を組み合わせることで、ローカルユーザがroot権限へ昇格しうる状態が生じます。
pam_namespace はポリネームスペース機能(ユーザごとに /tmp などを分離する機能)を提供するモジュールで、これを有効化している環境で影響が想定されます。権限昇格に成功すると、システム全体が侵害されるおそれがあります。
対策として、各ディストリビューションが提供する修正済みパッケージへ更新することが推奨されます。修正版のバージョンはディストリのアドバイザリを参照してください。
CVSSベクトル
| 指標 | 値 |
|---|---|
| Attack Vector | Local |
| Attack Complexity | High |
| Privileges Required | Low |
| User Interaction | None |
| CVSSスコア | 7.8 (High) |
影響を受けるソフトウェア
| 製品 | バージョン |
|---|---|
| linux-pam (pam_namespace) | 修正版はディストリ参照 |
修正バージョンと回避策
- 対策: 各ディストリビューションのセキュリティアドバイザリ(RHSA等)に従い、linux-pam パッケージを修正版へ更新します。更新が困難な場合は、
pam_namespaceの利用を一時的に見直すことも検討します。
関連リンク
データソース: NVD (NIST), Red Hat Security Advisory AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
