Hyunwoo Kim

セキュリティ

Januscape(CVE-2026-53359): 16年潜在したLinux KVMのShadow MMU脆弱性、Intel/AMD両対応のGuest-to-Host Escape

Linux KVMのShadow MMUエミュレーション部分に、ゲストVM内部からの操作だけでホストカーネルのメモリ管理構造を破壊できるuse-after-free脆弱性CVE-2026-53359(通称Januscape)が発見され、20...
セキュリティ

Linuxカーネル「Dirty Frag」(CVE-2026-43284 / CVE-2026-43500)公開——Copy Failから2週、esp4/esp6/rxrpcを使った完全制御のページキャッシュ書き込み

2026年5月7日(日本時間5月8日)、独立研究者Hyunwoo Kim氏(V4bel)は、Linuxカーネルの新たなローカル権限昇格脆弱性チェーンを公開しました。「Dirty Frag」と命名されたこの脆弱性は、xfrm-ESP(IPse...