USN-8845-1: GVfs vulnerabilities
更新 2026.10.02 16:30
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
USN-8845-1:GVfsの脆弱性
概要
GVfsに2件の脆弱性が報告されています。
CVE-2026-84268:Keith Linneman氏が発見。GVfsはSFTPサーバーから受信したデータを適切に検証していませんでした。攻撃者はこの問題を利用してヒープバッファオーバーフローを引き起こし、任意のコード実行やサービス拒否を招く可能性があります。
CVE-2026-88924:GVfsは、adminバックエンドでプライベートなD-Busソケットを作成する際、ファイルの所有権を誤って処理していました。ローカルの攻撃者はこの問題を利用して任意のシステムファイルの所有権を変更し、root権限への昇格を招く可能性があります。
影響対象
製品はGVfsです。CVE-2026-88924の影響はUbuntu 22.04 LTS、Ubuntu 24.04 LTS、Ubuntu 26.04 LTSのみです。CVE-2026-84268の影響を受けるUbuntuのバージョンは、原文に記載がなく未確認です。
修正版
修正済みパッケージのバージョンは原文に記載がなく、未確認です。
回避策
原文に記載がなく、未確認です。
不明点
CVE-2026-84268の影響バージョン、修正版のバージョン、回避策の有無、悪用が確認されているかどうか、深刻度の評価は、いずれも原文に記載がなく未確認です。また、原文では両脆弱性とも「可能性がある」という表現にとどまっています。
対象と修正情報
| 緊急度 | 未評価 |
|---|---|
| 修正版の提供状況 | 未確認 |
| 影響範囲 | 未確認 |
| 修正版 | 未確認 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-84268, CVE-2026-88924
記事更新日時:2026/10/02 16:30/版:1