CVE-2026-31431 の対策で algif_aead カーネルモジュールを無効化するとPAMSCに影響がありますか?
search cancel

CVE-2026-31431 の対策で algif_aead カーネルモジュールを無効化するとPAMSCに影響がありますか?

book

Article ID: 447238

calendar_today

Updated On:

Products

CA Privileged Access Manager - Server Control (PAMSC)

Issue/Introduction

CVE-2026-31431 対応のためカーネルモジュール 'algif_aead' の無効化を求められている。

Privileged Access Manager Server Control (以下、PAMSC) においてはこの無効化で影響があるか?

Environment

製品: Privileged Access Manager Server Control: Linux 版のすべてのバージョン 
OS: Linux
脆弱性: CVE-2026-31431

Resolution

PAMSC の稼働環境において 'algif_aead' の無効化は安全に行うことができます。
このモジュールの無効化は PAMSC の動作に影響を与えないためです。

以下のように PAMSC のカーネルモジュールは 'algif_aead' から独立して動作しています。

  1. seos Module の役割: 'seos' カーネルモジュール (SEOS_syscall) は PAMSC の OS のシステムコールを追跡し、監査エンジンとして使用されます。
    OS にフックして、設定されたセキュリティポリシーを評価するために使用されます。
    アクセスコントロール、ファイルの整合性のチェック、プロセスの監視などの範囲内だけで使用されます。
  2. algif_aead Module の役割: ユーザ空間のアプリケーションが カーネル空間の暗号化アルゴリズムにアクセスするためのインターフェイス 'AF_ALG' を提供します。
  3. 暗号化の独立性: PAMSC では 'AF_ALG' インターフェイスや algif_aead モジュールは使用していません。代わりに PAMSC 内では FIPS 140-2 準拠の AES、 SHA、 TLS や OSのcrypt() 関数を使用した独自の CAPKI 暗号化モジュールを使用しています。

Additional Information

以上のことから CVE-2026-31431 のベンダーが推奨する標準の方法が適用可能です。

1.  'install algif_aead /bin/false' を 設定ファイル '/etc/modprobe.d/####.conf' に追加する
2.  稼働環境からモジュールを削除する。

これらの方法は PAMSC の動作に影響を与えません。

なお脆弱性の内容、モジュールのもっと詳細について知りたい場合、お手数ですがベンダー様にご確認いただきますようお願いいたします。

本文書は 以下の英文の KB を翻訳し、加筆修正しました。

Article ID: 443403: Does disabling the Linux kernel module algif_aead as a mitigation for CVE-2026-31431 impact the functionality or supportability of PAM Server Control (PAMSC)?