kernelCTF

セキュリティ

GhostLock(CVE-2026-43499): 15年潜在したLinux rtmutex Stack UAF、未修正環境でrootとコンテナ脱出が可能に

Linuxカーネルのリアルタイムミューテックス(rtmutex)優先度継承コードに、ローカルの非特権ユーザから高い成功率でroot権限まで昇格できるstack use-after-free脆弱性CVE-2026-43499(通称GhostL...
セキュリティ

Bad Epoll (CVE-2026-46242)――Linux kernelのepoll subsystemにrace-condition use-after-free、Anthropic Mythosが同じ2023年コミットでバグを発見しつつ本件を見逃す、Jaeyoung Chungが99%成功率のexploitを公開

2026年7月2日、ソウル大学CompSec LabのPhDリサーチャーJaeyoung Chung氏が、Linux kernelのepoll subsystemに存在するrace-condition use-after-free脆弱性CV...