Linux

セキュリティ

Zapscape(CVE-2026-64561): KVMシャドウMMUのUAFでゲストからホスト脱出 — Januscape続報でIntel/AMD両対応

Linuxカーネルの仮想化機能であるカーネルベース仮想マシン(Kernel-based Virtual Machine:KVM)に、仮想マシンからホスト側へ脱出できる可能性がある脆弱性が公開されました。共通脆弱性識別子(CVE)はCVE-2...
セキュリティ

OpenWrtのDHCPv6処理にCritical脆弱性CVE-2026-53921、未認証の隣接攻撃者がroot権限でコード実行の可能性

OpenWrtのDHCPv6サーバーとして標準的に使用されるodhcpdに、未認証の攻撃者によるroot権限でのコード実行につながる可能性があるスタックバッファオーバーフローの脆弱性CVE-2026-53921が確認されました。OpenWr...
セキュリティ

OpenMandrivaでGitHubリポジトリ削除とCookerパッケージobsolete化、元コントリビューターは「サボタージュ」を否定

コミュニティ運営のLinuxディストリビューションOpenMandrivaは2026年7月8日、同ディストロの元コントリビューターであったDavide Beatrici氏(音声チャットプロジェクトMumbleのリードデベロッパとして著名)が...
セキュリティ

DirtyClone(CVE-2026-43503): Linux skbuffのshared-frag伝播漏れでページキャッシュ汚染、root昇格

2026年6月25日、JFrog Security Researchは、Linuxカーネルのネットワークスタックに残っていたローカル権限昇格脆弱性「DirtyClone」(CVE-2026-43503)の技術解説を公開しました。この脆弱性は...
セキュリティ

pedit COW(CVE-2026-46331): Linux act_peditのpartial COW失敗によるページキャッシュ汚染、PoC公開済み

2026年6月17日、Linuxカーネルのトラフィック制御サブシステムにあるact_peditの脆弱性CVE-2026-46331(通称pedit COW)について、動作するPoCがGitHubで公開されました。Red Hatはこの脆弱性の...
セキュリティ

Linuxカーネル「Dirty Frag」(CVE-2026-43284 / CVE-2026-43500)公開——Copy Failから2週、esp4/esp6/rxrpcを使った完全制御のページキャッシュ書き込み

2026年5月7日(日本時間5月8日)、独立研究者Hyunwoo Kim氏(V4bel)は、Linuxカーネルの新たなローカル権限昇格脆弱性チェーンを公開しました。「Dirty Frag」と命名されたこの脆弱性は、xfrm-ESP(IPse...
セキュリティ

Linux Copy Fail(CVE-2026-31431):米政府警告と5/15パッチ期限、RHEL系暫定対策の注意点

2026年4月29日に公開されたLinuxカーネルのローカル権限昇格脆弱性「Copy Fail」(CVE-2026-31431)について、公開後数日で米国政府の緊急対応とMicrosoftによる独自の注意喚起が相次ぎました。米国サイバーセキ...
セキュリティ

Linuxカーネル脆弱性「Copy Fail」CVE-2026-31431公開——2017年以降の主要ディストリで732バイトでrootへ

2026年4月29日、Linuxカーネルのローカル権限昇格脆弱性「Copy Fail」(CVE-2026-31431)が公開されました。発見者であるTheori社のXint Codeチームによれば、Ubuntu・Amazon Linux・R...
セキュリティ

Ubuntuにroot権限昇格の脆弱性CVE-2026-3888――snap-confineとsystemd-tmpfilesの意図せぬ連携が原因

Ubuntu Desktop 24.04以降にroot権限昇格の脆弱性CVE-2026-3888――snap-confineとsystemd-tmpfilesの意図せぬ連携が原因CVSS v3.1スコアは7.8(High)で、snap-co...