セキュリティ Zapscape(CVE-2026-64561): KVMシャドウMMUのUAFでゲストからホスト脱出 — Januscape続報でIntel/AMD両対応 Linuxカーネルの仮想化機能であるカーネルベース仮想マシン(Kernel-based Virtual Machine:KVM)に、仮想マシンからホスト側へ脱出できる可能性がある脆弱性が公開されました。共通脆弱性識別子(CVE)はCVE-2... 2026.08.07 セキュリティ
セキュリティ libssh2のCritical脆弱性CVE-2026-55200、SFTP/SCP利用ツールや静的リンク製品に注意──packet_length未上限チェックで悪意あるSSHサーバーからクライアント側RCE 2026年6月17日、VulnCheckはSSH2プロトコルを実装するクライアント側Cライブラリlibssh2の重大な脆弱性CVE-2026-55200を公開しました。ssh2_transport_read()関数においてpacket_le... 2026.06.29 セキュリティ
セキュリティ pedit COW(CVE-2026-46331): Linux act_peditのpartial COW失敗によるページキャッシュ汚染、PoC公開済み 2026年6月17日、Linuxカーネルのトラフィック制御サブシステムにあるact_peditの脆弱性CVE-2026-46331(通称pedit COW)について、動作するPoCがGitHubで公開されました。Red Hatはこの脆弱性の... 2026.06.27 セキュリティ