LPE

セキュリティ

Ubuntuのsnap-confineにroot権限昇格の脆弱性CVE-2026-8933

Qualys Threat Research Unit(TRU)は2026年7月21日、Ubuntuのsnap実行環境を構築するsnap-confineに、非特権ユーザーからroot権限へ昇格できるLocal Privilege Escal...
セキュリティ

DirtyClone(CVE-2026-43503): Linux skbuffのshared-frag伝播漏れでページキャッシュ汚染、root昇格

2026年6月25日、JFrog Security Researchは、Linuxカーネルのネットワークスタックに残っていたローカル権限昇格脆弱性「DirtyClone」(CVE-2026-43503)の技術解説を公開しました。この脆弱性は...
セキュリティ

pedit COW(CVE-2026-46331): Linux act_peditのpartial COW失敗によるページキャッシュ汚染、PoC公開済み

2026年6月17日、Linuxカーネルのトラフィック制御サブシステムにあるact_peditの脆弱性CVE-2026-46331(通称pedit COW)について、動作するPoCがGitHubで公開されました。Red Hatはこの脆弱性の...
セキュリティ

FreeBSD execve() ローカル権限昇格脆弱性 CVE-2026-7270——Calif.ioがAI支援で発見した2013年からの演算子優先順位バグ

2026年4月29日、FreeBSD Projectは、execve(2)システムコールにおけるローカル権限昇格脆弱性CVE-2026-7270のセキュリティアドバイザリ(FreeBSD-SA-26:13.exec)を公開しました。本脆弱性...