セキュリティ GhostLock(CVE-2026-43499): 15年潜在したLinux rtmutex Stack UAF、未修正環境でrootとコンテナ脱出が可能に Linuxカーネルのリアルタイムミューテックス(rtmutex)優先度継承コードに、ローカルの非特権ユーザから高い成功率でroot権限まで昇格できるstack use-after-free脆弱性CVE-2026-43499(通称GhostL... 2026.07.08 セキュリティ
セキュリティ Bad Epoll (CVE-2026-46242)――Linux kernelのepoll subsystemにrace-condition use-after-free、Anthropic Mythosが同じ2023年コミットでバグを発見しつつ本件を見逃す、Jaeyoung Chungが99%成功率のexploitを公開 2026年7月2日、ソウル大学CompSec LabのPhDリサーチャーJaeyoung Chung氏が、Linux kernelのepoll subsystemに存在するrace-condition use-after-free脆弱性CV... 2026.07.04 セキュリティ