CVE-2018-14634 の詳細
CVEの情報
説明:
An integer overflow flaw was found in the Linux kernel's create_elf_tables() function. An unprivileged local user with access to SUID (or otherwise privileged) binary could use this flaw to escalate their privileges on the system. Kernel versions 2.6.x, 3.10.x and 4.14.x are believed to be vulnerable.
CVE更新日: 2018-09-25 21:29:00.390000
CVSSバージョン: 3.0
CVSSスコア: 7.8
KEVの情報
KEV更新日: 2026-01-26
EPSSの情報
EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。
EPSSスコア: 0.256990000
EPSS更新日: 2026-03-01 00:00:00
SSVCの情報
SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。
Exploitation: active
Technical Impact: high
Automatable: False
CVE-2018-14634(Mutagen Astronomy)はLinux Kernelのcreate_elf_tables()に存在する整数オーバーフロー脆弱性。ローカルユーザーがSUIDバイナリを実行できる環境でroot権限へ昇格(LPE)が可能。Qualysにより発見され、PoCが公開済み。CISA KEVに登録されており、悪用が確認されている。 【1. 脆弱性の概要】 ■ 影響 - create_elf_tables() 内の整数オーバーフローによりメモリ破壊が発生 - ローカルユーザーがSUIDバイナリを利用してroot権限を取得可能 - PoCが公開され攻撃再現性が高い - Qualysによると攻撃には32GB以上のRAMが必要 ■ 深刻度 - CVSS v3.1:7.8(High) 【2. 対象となる環境】 ■ 影響を受けるKernelバージョン - Linux Kernel 2.6.x - Linux Kernel 3.10.x - Linux Kernel 4.14.x ■ 影響を受けるディストリビューション - Ubuntu - Red Hat Enterprise Linux(RHEL 6 / 7) - CentOS - Debian など、該当カーネルを利用する多数の Linux ディストリビューション ■ 影響を受ける設定 - ローカルユーザーが SUID バイナリを実行できる環境 【3. 影響を受けた時の兆候】 - PoC 実行に成功すると root シェルが取得される 【4. 推奨対策】 ■ 本対策 - 各ディストリビューションが提供する修正版カーネルへアップデート - RHEL:RHSA-2018:2748 - Ubuntu:USN-3775-1 / USN-3775-2 - Debian / CentOS:該当カーネル更新 ■ 暫定回避策(緩和策) - SUID バイナリの利用制限 - 不要なローカルユーザー権限の削除 - コンテナ環境での特権バイナリ利用制限