2026-07

セキュリティ

GhostLock(CVE-2026-43499): 15年潜在したLinux rtmutex Stack UAF、未修正環境でrootとコンテナ脱出が可能に

Linuxカーネルのリアルタイムミューテックス(rtmutex)優先度継承コードに、ローカルの非特権ユーザから高い成功率でroot権限まで昇格できるstack use-after-free脆弱性CVE-2026-43499(通称GhostL...
セキュリティ

Januscape(CVE-2026-53359): 16年潜在したLinux KVMのShadow MMU脆弱性、Intel/AMD両対応のGuest-to-Host Escape

Linux KVMのShadow MMUエミュレーション部分に、ゲストVM内部からの操作だけでホストカーネルのメモリ管理構造を破壊できるuse-after-free脆弱性CVE-2026-53359(通称Januscape)が発見され、20...
セキュリティ

SkillCloak: AIエージェントSkillの静的スキャナを90%以上回避、HKUST論文が示す実行時検査の必要性

香港科技大学(HKUST)の研究チームが2026年7月2日にarXivへ投稿したプレプリント論文「Cloak and Detonate: Scanner Evasion and Dynamic Detection of Agent Skil...
セキュリティ

Bad Epoll (CVE-2026-46242)――Linux kernelのepoll subsystemにrace-condition use-after-free、Anthropic Mythosが同じ2023年コミットでバグを発見しつつ本件を見逃す、Jaeyoung Chungが99%成功率のexploitを公開

2026年7月2日、ソウル大学CompSec LabのPhDリサーチャーJaeyoung Chung氏が、Linux kernelのepoll subsystemに存在するrace-condition use-after-free脆弱性CV...
セキュリティ

Adobe ColdFusion APSB26-68、11件のCVEを修正――CVSS 10.0のRCE系6件を含むPriority 1、watchTowrはパッチ差分から追加修正箇所も分析

2026年6月30日、AdobeはColdFusion 2025およびColdFusion 2023を対象とするセキュリティ情報APSB26-68を公開しました。同アドバイザリはCVE合計11件を扱う内容で、うち6件はCVSS 3.1のベー...
セキュリティ

SharePoint Server RCE (CVE-2026-45659)、CISAが実悪用確認により7月1日にKEVへ追加――BOD 26-04下でFCEB機関に7月4日までの是正を要求

2026年7月1日、米国CISA(Cybersecurity and Infrastructure Security Agency)は、Microsoft SharePoint Serverのリモートコード実行脆弱性CVE-2026-456...
セキュリティ

Citrix NetScalerのSAML IdP設定にPre-Auth Memory Overread(CVE-2026-8451)――watchTowrが「CitrixBleed」系譜の再来を報告、同アドバイザリで6件のCVEが公表

2026年6月30日、Cloud Software Group(旧Citrix)がNetScaler ADCおよびNetScaler Gateway向けのセキュリティ情報CTX696604を公表し、SAMLアイデンティティプロバイダ(SAM...