LinuxのWi-Fiに深刻な脆弱性、セキュリティパッチは公開済み

今回は「LinuxのWi-Fiに深刻な脆弱性、セキュリティパッチは公開済み」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 最近、LinuxカーネルのWi-Fiコンポーネントに5件の深刻なセキュリティホールが発見された。

 これは悪いニュースだ。だが幸い、それらのセキュリティホールはすべて修正済みだという良いニュースもある。

 最初の脆弱性は、ドイツのダルムシュタット工科大学に所属するセキュリティ研究者Soenke Huster氏によって発見された。

 Huster氏は、欧州の大手LinuxディストリビューターであるSUSEに、Linuxカーネルの「mac80211」のWi-Fiフレームワークに厄介なバッファ上書きのバグが存在しており、WLANのフレームを悪用してリモートから脆弱性をトリガーすることが可能だと報告した。

 SUSEはこの問題を、Linuxカーネルのセキュリティ担当チームの手に委ねた。Huster氏のほか、Intelのプリンシパルエンジニアでmac80211のメインアーキテクトのJohannes Berg氏がこの問題の解決に当たったところ、Wi-Fiネットワーク接続を介して攻撃者に悪用される可能性のあるセキュリティホールがほかにも発見された。

 これらの脆弱性の多くは、2019年第1四半期にLinuxに導入されたものだ。従って、これらの脆弱性は、Linux 5.1と5.2のカーネルに存在していることになる。

 最初に発見されたバグである「CVE-2022-41674」と名付けられたバッファオーバーフローの脆弱性は、もし悪用されれば厄介な問題を引き起こす。Red Hatは、この脆弱性について、「攻撃者がシステムをクラッシュさせたり、内部のカーネル情報を漏洩させたりできる」と説明している。同社はこの問題をCVSSのスコアで7.3と評価しており、影響を「中程度」(Moderate)だと見なしている。

 しかし筆者の考えでは、すべての脆弱性を合わせると、この評価よりもかなり悪いことが起きる。筆者の知る限りでは、本当に厄介なのは、これらのセキュリティホールが「ビーコンフレーム」によってトリガー可能であることだ。Wi-Fiのアクセスポイント(AP)は、接続できるネットワークを探しているデバイスがいつでも受信できるように、常時ビーコンフレームを発信している。

 つまり、悪意のあるAPは、エリア内でネットワークをスキャンしているすべてのLinuxデバイスを自動的に攻撃できるということだ。ファイアウォールでも、VPNでもこの攻撃を止めることはできず、攻撃者はユーザーに対してフィッシング攻撃を仕掛ける必要もない。ノートPCに電源を入れたら、その途端にマシンがクラッシュするということもあり得るのだ。

 良いニュースは、すでにセキュリティパッチが存在することだ。パッチは米国時間10月13日に安定版カーネルに適用されている。最新の安全なLinuxカーネルは、リリースされたばかりの5.10.148だ。Linus Torvalds氏は、これからリリースされる予定のLinuxカーネル6.1にもこのパッチを適用した。すべての主要なLinuxディストリビューションにも間もなくパッチが適用されるだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「業務ソフト×生成AI」はマスト–その先にある競争優位とは何か
IT関連
2023-09-15 06:07
成田と羽田で“顔パス”搭乗スタート 顔認証でチェックインなどを非接触化
企業・業界動向
2021-03-26 09:39
「Copilot」として、皆さまの成長を支援–日本マイクロソフト・津坂氏
IT関連
2024-01-06 11:48
Slack、AI活用の新機能「Slack AI」「Slack lists」を発表
IT関連
2023-09-08 04:53
NTT Com、市街地映像のビッグデータ活用基盤「モビスキャ」を24年度上期に提供
IT関連
2024-01-14 13:39
「Linux」初心者に優しいディストリビューション–シンプルで使いやすい「SDesk」
IT関連
2024-08-03 02:03
心電図読み取りAIを開発するCardiomaticsが約3.5億円を調達
IT関連
2021-08-23 15:38
生成AIの検討中と導入後で生じる意識のギャップ–Box調べ
IT関連
2024-12-11 23:36
富士通の中期経営計画折り返し、決算で見えた幾つもの「転換点」
IT関連
2024-11-02 07:34
「ゴルゴ13」ギネス世界記録に 「最も発行巻数が多い単一漫画シリーズ」として
くらテク
2021-07-10 05:50
クラウドコンピューティングの発展と問題点–セキュリティが最大の課題に
IT関連
2022-06-10 22:33
月定額のカーリースサービス「カルモ」を展開するナイルが50億円超の資金調達
シェアリングエコノミー
2021-01-19 16:31
第1回:企業ネットワークの変化とセキュリティのリスク
IT関連
2022-09-15 19:44
ジェフ・ベゾス氏、アマゾンCEOを退任へ–後任はAWSトップのジャシー氏に
IT関連
2021-02-03 20:00