CVE-2026-87799 任意ファイル書き込みの脆弱性

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-28T14:17:21.427 / 更新日: 2026-09-28T17:17:51.787 / CVSS: 9.9 / 深刻度: CRITICAL

Canonical LXD 4.0以降のバージョン(4.0.14、5.0.10、5.21.8、6.10以前)で、インスタンスやカスタムストレージボリュームの作成を許可された認証済みクライアントや、悪意のあるマイグレーションソースサーバーが、rsyncまたはbtrfs sendストリームで作成されたシンボリックリンクを悪用して、ターゲットホスト上の任意のパスにroot権限でファイルを書き込む可能性があります。これにより、ホストの完全な乗っ取りが発生する恐れがあります。影響を受ける環境では、LXDのバージョンを修正済みのものに更新し、運用中の設定が適切であるかを確認することが重要です。確認時は、不正なファイル書き込みが発生していないかを監視し、セキュリティ設定の見直しを検討してください。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性は「信頼」の概念を問うているように思える。システムがユーザーの「意図」を正しく解釈していると信じているが、現実ではその解釈が誤りが生じる可能性がある。この場合、何が「信頼」の境界を越えていたのだろう?

プラトン

その問いは鋭いですが、まずは現実に確認すべきです。まず、運用中のLXDのバージョンが修正済みの範囲(4.0.14、5.0.10など)か確認する必要があります。次に、rsyncやbtrfs sendストリームの使用を許可している設定があるか、ログで不正なシンボリックリンクの生成を監視しているかを確認してください。

ソクラテス

では、この脆弱性が「信頼の誤用」を示しているとすれば、運用者は何を変更すべきだろう?

プラトン

パッチ適用が最優先です。修正後のバージョンにアップグレードし、セキュリティ設定で「カスタムストレージボリュームの作成」や「マイグレーションの許可」が過剰に広がっていないか見直す必要があります。また、変更管理の記録を確認し、今回の更新が適切に反映されているかを確認してください。

ソクラテス

しかし、現実の運用では「完全な信頼」が不可能ではないか?

プラトン

その通りです。ただし、ベンダーの公式情報(NVDやCanonicalの公式サイト)で対応策を再確認し、誤った情報に惑わされないことが重要です。また、監視ツールで「root権限での不正なファイル書き込み」が発生していないかを定期的にチェックする習慣をつけましょう。

ソクラテス

では、この脆弱性を「倫理の問題」として捉えるなら?

プラトン

倫理は重要ですが、まずは現実の手順を実行しましょう。例えば、今回のケースでは「シンボリックリンクの検証」が欠かせません。ユーモアを交えて言えば、シンボリックリンクは便利ですが、それを「悪意のあるユーザーが利用しないようにする」のが運用者の使命です。

関連キーワード: linux