【注意喚起】Linux Kernelのローカルユーザによる権限昇格の脆弱性(Copy Fail: CVE-2026-31431)

お客様各位

平素は弊社サービスをご利用いただき誠にありがとうございます。

Linuxのカーネルにおいて、権限昇格の脆弱性(CVE-2026-31431、Copy Fail)が確認されています。
本脆弱性を悪用された場合、当該製品上で、ローカルでログイン可能なユーザにより、
管理者権限を取得される可能性があります。

以下の対象プランをご利用中のお客様におかれましては、下記のカーネルのアップデート手順を
行ってくださいますようお願いいたします。

ご不明な点などございましたらお問い合わせください。

■対象のご契約プラン
PD-A1 / PD-A2
PD-R0 /  PD-R1 / PD-R2 / PD-R3

■影響
ローカルの非特権ユーザーが権限昇格を行い、root権限を取得される可能性があります。

■対策
カーネルのアップデート

■カーネルのアップデート手順
1. ご契約中のサーバに SSH によるシェルアクセスを行う
2. rootへスイッチ
$ su –
3. 以下コマンドを実施
# dnf clean all
# dnf -y update kernel\*
# systemctl reboot