12年前から存在する「Polkit」の脆弱性、主要な「Linux」ディストリビューションに影響

今回は「12年前から存在する「Polkit」の脆弱性、主要な「Linux」ディストリビューションに影響」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linux関連のセキュリティ脆弱性がまたしても発見された。Linuxカーネルのfs/fs_context.cプログラムに潜んでいたヒープオーバーフローのバグという問題が発見、修正された後、一息つく間もなく新たなセキュリティの問題が見つかった。Qualysが、Polkit(旧称「PolicyKit」)のpkexecに存在する危険なメモリー破壊の脆弱性(CVE-2021-4034)「PwnKit」を発見したと報告している。

 この脆弱性の悪用は簡単だという。そして、デフォルト設定の状態で利用できるこの脆弱性を悪用することで、一般ユーザーであっても脆弱なコンピューターで完全なルート権限が得られるようになる。Qualysは概略説明の中で、「この脆弱性は、攻撃者の夢をかなえるものだ」と書いている。

 なぜそれほど大きな問題と言えるのだろうか。理由を以下に挙げる。

 pkexec自体は、UNIX系OSのシステム全域にわたって権限をコントロールするための非常にパワフルなコンポーネントであるため、危険性も非常に高いものになると考えられる。Linuxへの攻撃が可能だと判明したことで、「Solaris」をはじめとする他のUNIX系OSも脆弱である可能性があるが、Qualysはこれらの悪用可能性を調査していない。ただOpenBSDは、この脆弱性を悪用した攻撃の影響を受けないとQualysは述べている。

 Red Hatは、PwnKitを「共通脆弱性評価システム(CVSS)」で7.8としている。

 Polkitは正しく使えば、権限を有していないプロセスと権限を有したプロセスを通信させるための手段が提供される。またPolkitによって、昇格した権限でのコマンド実行も可能になる。

 要するに、pkexecはsudoコマンドのようなものだといえるかもしれない。実際のところDebianの開発者らはこれを「systemdのsudo」と形容している。

 この脆弱性は12年以上にわたって気付かれずにいた。

 Qualysは、デモのエクスプロイトをリリースしないが、エクスプロイトが入手可能になるまでにそれほど時間はかからないだろうとしている。PwnKitによる攻撃を実現するのはさほど難しいことではなさそうだ。

 そのため、ユーザーは利用しているLinuxのディストリビューターからできるだけ早くパッチを入手し、適用するべきだ。Qualysは、ユーザーのOSでパッチが入手できない場合の緩和策などについても説明している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロセグメンテーションの概念と仕組み
IT関連
2022-05-10 17:44
「Personalization 2.0」の実現に向けたCXM基盤の在り方
IT関連
2021-02-08 05:49
「災害用音声お届けサービス」、2022年3月31日で提供終了 災害用伝言板などを代替に
企業・業界動向
2021-03-30 23:54
第1回:ポストコロナ時代、チャンスを逃さないビジネス基盤とは
IT関連
2021-01-27 16:58
みんなの銀行、データ分析基盤の導入で与信審査システムを高度化
IT関連
2022-09-16 11:21
Xamarinのサポートは2024年5月1日で終了。マイクロソフトが.NET MAUI関連のロードマップを示す
.NET
2022-08-25 18:01
「全人類上司化計画」を唱えるウイングアーク1stの田中社長の思い
IT関連
2021-04-28 01:20
GMO、希少ドメインの先行予約開始 「get.beer」が約45万円など計82万件 22日まで
企業・業界動向
2021-04-13 21:48
NEC、AWSとの戦略的協業を強化–印西データセンターに「AWS Direct Connect」接続拠点を開設
IT関連
2023-06-03 13:00
元Googleのエンジニアによる自動運転ロボットがマイアミで料理配達業務を開始
ロボティクス
2021-04-05 06:03
オラクル、シングルラックにIaaSクラウドを詰め込んだ「Oracle Compute Cloud@Customer」提供開始
Oracle
2023-08-16 08:24
身代金を払っても復旧できず–欠陥ランサムウェアに注意喚起
IT関連
2022-12-14 03:12
全日本食品、全国1600の加盟店と結ぶ契約書を電子化
IT関連
2021-04-21 17:23
凸版印刷、ファンマーケティングを一括支援–ロイヤルティー向上と売上基盤構築へ
IT関連
2022-01-28 16:30