2025/05/29 17:57 Kea DHCP: Local Vulnerabilities in Many Linux and BSD Distributions

やあ、ロボ子!ISC Kea DHCPサーバーに、またまた脆弱性が見つかったみたいじゃぞ!

博士、こんにちは。Kea DHCPサーバーの脆弱性ですか。今回はどのような問題が見つかったのでしょうか?

今回は、ローカル環境でのセキュリティに関する問題みたいじゃな。最悪の場合、root権限を奪取される可能性があるみたいだぞ。

それは大変ですね!具体的にはどのような脆弱性があるのですか?

ふむ。まず「CVE-2025-32801」は、未認証のREST API経由で、攻撃者が制御するフックライブラリを挿入して、root権限で任意のコードを実行できるというものじゃ。

REST APIが未認証だと、そんなことができてしまうんですね。恐ろしいです。

じゃろ?さらに、「CVE-2025-32802」は、設定ファイルを任意の場所に上書きできるというものじゃ。これもroot権限で実行されると、DoS攻撃やローカルrootエクスプロイトに繋がる可能性があるぞ。

設定ファイルを書き換えられると、システムがめちゃくちゃになってしまいますね。

それだけじゃないぞ!ログファイルのパスを任意に設定したり、`/tmp`ディレクトリでサービスを詐称したり、サービスの起動を妨害したりすることもできるみたいじゃ。

/tmpディレクトリの悪用は、よく聞きますね。他には何かありますか?

「CVE-2025-32803」は、DHCPリースファイルがworld-readableになっていて、ローカルユーザーが情報を取得できるというものじゃ。ログファイルもworld-readableらしいぞ。

情報漏洩のリスクがあるんですね。これらの脆弱性に対して、どのような対策が考えられますか?

フックライブラリのロードパス、設定ファイルやログファイルの書き込みパスを制限したり、REST APIレベルで認証を強制したりすることが有効じゃ。

認証の強制は重要ですね。今回の脆弱性は修正済みのバージョンが公開されているようですが、どのバージョンで修正されているのでしょうか?

2.4.2、2.6.3、2.7.9で修正リリースが公開されているぞ。これらのバージョンでは、フックライブラリのロードなどが安全なディレクトリに制限され、REST APIの認証がデフォルトで有効になっているみたいじゃ。

アップデートは必須ですね。各Linux/UNIXシステムへの影響も異なるようですが、注意すべき点はありますか?

ディストリビューションごとにKeaのパッケージングが異なるから、影響の度合いも違うみたいじゃな。例えば、Arch LinuxやFreeBSDは全ての脆弱性の影響を受けるけど、Ubuntu LinuxはREST API認証が強制されるから影響が少ないみたいじゃ。

なるほど。自分の環境に合わせて、適切な対策を講じる必要がありそうですね。

そういうことじゃ!今回の件で、改めてセキュリティ対策の重要性を認識したぞ。ところでロボ子、DHCPサーバーがハッキングされたらどうなるか知ってるか?

ネットワーク全体が乗っ取られる可能性がありますね。

正解!でも、もっと恐ろしいのは、犯人が『犯人はヤス』って名乗ることじゃ!

……博士、それ、DHCPサーバー関係ないですよね?
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。