重要な脆弱性情報 脆弱性識別 CVE番号: CVE-2016-1576 リリースと更新 公開日: 2016年2月22日 最終更新: 2025年8月25日 脆弱性の優先度と深刻度 Ubuntu優先度: 高 CVSS 3.0 深刻度スコア: 7.8 (高) 脆弱性の説明 Linuxカーネル(バージョン4.5.2以前)におけるoverlayfsの実装は、マウント名前空間の制限を適切に行わないため、ローカルユーザーがFUSEファイルシステムの上にoverlayfsファイルシステムをマウントし、作成されたsetuidプログラムを実行することで、権限昇下(Privilege Escalation)を許容する可能性があります。 状態 スコア詳細内訳 基本スコア: 7.8 (高) 攻撃ベクトル: ローカル 攻撃の複雑さ: 低 必要な権限: 低 ユーザーインタラクション: なし スコープ: 未変更 機密性、完全性、可用性への影響: 高 参照リンク MITRE, NVD, Launchpad, Debian など 安全アナウンスおよび関連するCVE参照 パッチ詳細 該当するコミットにより、問題の導入と修正状況が解決されています 関連するセキュリティ通知 USN番号、対象のLinuxカーネルバージョン、および関連する公開日を含みます。