Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。
BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの適用やアクセス制御を実施できます。
Fortraは木曜日、Active Directory(AD)サービスアカウントの管理にBoKS keytabを利用しているBoKS Managerの環境が、認証バイパスにつながる重大な欠陥の影響を受けると警告しました。
この問題は「CVE-2026-79901」(CVSSスコア9.9)として追跡されています。ADサービスアカウントのパスワードが、「現在のUnixタイムスタンプをシードとする、予測可能な疑似乱数列」から生成されることが原因です。
Fortraは「攻撃者が対象のサービスプリンシパルを把握し、パスワード変更時刻を推定できれば、限られた数の候補を再現し、オフラインで検証できる」と警告しています。
同社は、対象のサービスプリンシパルを知っていること、パスワード変更時刻を推定できること、適切なKerberosチケットの素材を持っていることが揃えば、攻撃者がこの欠陥を悪用できると強調しました。
同社は次のように説明しています。「認証済みの標準的なActive Directoryアカウントであれば、通常、影響を受けるアカウントに割り当てられたSPNのサービスチケットを要求できる。BoKS、サービスホスト、keytabへの管理者アクセスは、通常は必要ない。以前に取得されたサービスチケットも、オフライン検証用の素材として利用できる」
2件目のクリティカルな脆弱性は「CVE-2026-79898」(CVSSスコア9.1)です。crlserverに存在するコマンドインジェクションの欠陥で、認証済みユーザーがシェルコマンドを差し込み、BoKS Master上でroot権限で実行させることが可能になります。
Fortraによると、この脆弱性はBCCと、WSIのREST APIまたはSOAP APIを通じて悪用できます。BCCとWSIは、ローカルのsudoやsuexecのルールがなくても、ネットワーク経由でアクセスできます。
同社は「CVE-2026-12627」(CVSSスコア9.8)も修正しました。BoKSの自動登録機能に存在するスタックバッファオーバーフローで、リモートの攻撃者がメモリ破壊を引き起こす可能性があります。
さらにFortraは、重大度「高」および「中」のBoKSの欠陥5件にもパッチを適用しました。内訳は、ヒープバッファオーバーフロー、境界外読み取り、安全でない一時ファイル、予測可能なパスワード生成です。
Fortraは、これらの脆弱性が実環境で悪用されたとは言及していません。詳細は、Fortraの製品セキュリティページで確認できます。
翻訳元: https://www.securityweek.com/fortra-patches-critical-vulnerabilities-in-boks/