コンテナエスケープ

セキュリティ

Linuxカーネル脆弱性「Copy Fail」CVE-2026-31431公開——2017年以降の主要ディストリで732バイトでrootへ

2026年4月29日、Linuxカーネルのローカル権限昇格脆弱性「Copy Fail」(CVE-2026-31431)が公開されました。発見者であるTheori社のXint Codeチームによれば、Ubuntu・Amazon Linux・R...
セキュリティ

Cohere AIのサンドボックス「Terrarium」CVE-2026-5752:JavaScriptプロトタイプチェーン走査でコンテナ内root権限奪取、パッチ未提供

2026年4月21日、CERT/CC(Carnegie Mellon University Software Engineering Institute)がCohere AIのオープンソースサンドボックス実行基盤「Terrarium」に存在...