CVE-2026-31431 対応のためカーネルモジュール 'algif_aead' の無効化を求められている。
Privileged Access Manager Server Control (以下、PAMSC) においてはこの無効化で影響があるか?
製品: Privileged Access Manager Server Control: Linux 版のすべてのバージョン
OS: Linux
脆弱性: CVE-2026-31431
PAMSC の稼働環境において 'algif_aead' の無効化は安全に行うことができます。
このモジュールの無効化は PAMSC の動作に影響を与えないためです。
以下のように PAMSC のカーネルモジュールは 'algif_aead' から独立して動作しています。
algif_aead モジュールは使用していません。代わりに PAMSC 内では FIPS 140-2 準拠の AES、 SHA、 TLS や OSのcrypt() 関数を使用した独自の CAPKI 暗号化モジュールを使用しています。以上のことから CVE-2026-31431 のベンダーが推奨する標準の方法が適用可能です。
1. 'install algif_aead /bin/false' を 設定ファイル '/etc/modprobe.d/####.conf' に追加する
2. 稼働環境からモジュールを削除する。
これらの方法は PAMSC の動作に影響を与えません。
なお脆弱性の内容、モジュールのもっと詳細について知りたい場合、お手数ですがベンダー様にご確認いただきますようお願いいたします。
本文書は 以下の英文の KB を翻訳し、加筆修正しました。
Article ID: 443403: Does disabling the Linux kernel module algif_aead as a mitigation for CVE-2026-31431 impact the functionality or supportability of PAM Server Control (PAMSC)?