CVE-2026-85185 LXD Btrfsストレージドライバのパストラバーサル脆弱性に注意

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-28T14:17:20.130 / 更新日: 2026-09-28T17:17:51.013 / CVSS: 9.6 / 深刻度: CRITICAL

Canonical LXDのバージョン4.0.2以降で、Btrfsストレージドライバのパストラバーサル脆弱性が報告されています。認証済みユーザーがインスタンス作成の権限を持つ場合、ホスト上の任意のファイルを削除できる可能性があります。ホストのルートファイルシステムがBtrfsの場合、攻撃者が任意のパスにデータを置くことでホストを完全に制御できるおそれがあります。影響を受ける環境では、LXDのバージョンとBtrfsの使用状況を確認し、修正済みのバージョンへのアップグレードを検討してください。運用上は、サブボリュームパスの設定や、バックアップ・マイグレーション時の処理に注意が必要です。脆弱性の詳細な影響範囲や修正方法については、公式情報の確認が重要です。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性を観察してみたが、技術の進歩とセキュリティの矛盾について考えさせられる。このCVE-2026-85185では、Btrfsストレージドライバのパストラバーサルが問題とされている。だが、この「パス」が何を意味するのか、君はどのように解釈する?

プラトン

それは、たとえば庭の園芸師が「枯れた木を切り取る」ために、園の境界を越えてはいけないというルールを無視したようなものです。ユーザーが「インスタンス作成の権限」を持つ場合、LXDのバージョンが4.0.2以降でBtrfsをホストファイルシステムとして使っているなら、サブボリュームのパスに../を含めることで、ホストのファイルにアクセスできる可能性があるのです。

ソクラテス

なるほど。では、この「パス」が技術的限界を越える危険をもたらすという点では、倫理的な問いが生じる。だが、君は現場の管理者として、この脆弱性をどう対応すべきだと考える?

プラトン

まず、確認すべきことは二つです。第一に、LinuxホストのルートファイルシステムがBtrfsであるかどうか。第二に、LXDのバージョンが4.0.2以降であり、修正済みのバージョン(4.0.14、5.0.10など)にアップグレードしていないかどうか。これは、園芸師が「剪定の手順」を確認するのと同じです。

ソクラテス

では、もし確認が済んだとしたら?

プラトン

次に、バックアップやマイグレーション時の処理に注意が必要です。たとえば、optimized_header.yamlやbtrfs migration headerに不正なパスが含まれていないかをチェックし、変更管理の記録を残す必要があります。これは「園の設計図」を毎回確認し、変更を文書化するのと同じです。

ソクラテス

しかし、パッチ適用のタイミングが難しいのでは?

プラトン

はい。脆弱性の影響範囲は公式情報に依存しますが、CVSSスコア9.6という深刻度を考えると、公式リリースされたパッチを優先的に適用すべきです。また、監視ツールでサブボリュームの異常な操作を検出する仕組みを整えることも重要です。

ソクラテス

では、ベンダー情報の確認は?

プラトン

Canonicalの公式ドキュメントを確認し、修正済みのバージョンと適用手順を確認する必要があります。これは「園の設計図をメーカーに依頼する」ようなものです。誤った手順でパッチを適用すると、逆にシステムを不安定にします。

ソクラテス

最後に、この脆弱性を防ぐための哲学的な教訓は?

プラトン

技術は常に進歩しますが、その進歩が「セキュリティの壁」を越える危険をもたらす可能性があることを忘れてはなりません。管理者としての責任は、技術の限界を理解し、確認・修正・監視のサイクルを繰り返すことです。そして、ユーモアを持っても良いでしょう——たとえば、この脆弱性を「園芸師の隠密作戦」に例えることで、緊張をほぐすのです。

関連キーワード: linux