タグ: カーネルセキュリティ

helpnetsecurity.com

Nono:AIエージェント向けオープンソースサンドボックス

AIコーディングエージェントがターミナルを開き、設定ファイルを読み込んだところ、平文で書かれた有効なクラウドキーを見つけてしまいます。エージェントは起動したユーザーの権限で動作するため、そのユーザーが読み取れるファイルはすべてエージェントも読み取れます。環境内のあらゆる認証情報も、エージェントが利用で

gbhackers.com

15年間存在したLinuxカーネルの「GhostLock」脆弱性、root権限奪取とコンテナエスケープを可能に

Nebula Securityの研究者らが、Linuxカーネルに存在する重大な脆弱性「GhostLock」(CVE-2026-43499)を公表しました。 この脆弱性は15年間にわたり存在し続けており、ほぼすべてのLinuxディストリビューションにおいて確実な権限昇格とコンテナエスケープを可能にします。問題は2011

cyberpress.org

Win32kコールバックデトゥーリング — カーネルからユーザーへのディスパッチを悪用したリモートコード実行

新たなプロセスインジェクション技術が明らかになりました。この手法は、Windowsのグラフィカルサブシステムを悪用し、極めて発見されにくいリモートコード実行を実現するものです。 win32k.sysが管理するカーネルからユーザーへのコールバックディスパッチパスを悪用することで、攻撃者はリモートスレッドの作成など、厳し

gbhackers.com

7年間放置されたOpenBSDのセキュリティ欠陥、PAP認証の完全バイパスを可能に

OpenBSDのPPPスタックに重大な認証の欠陥が発見されました。攻撃者はこの脆弱性を悪用してパスワード認証プロトコル(PAP)の検証をバイパスし、ネットワークへの不正アクセスを得ることができます。 この脆弱性は2026年6月にパッチが適用されましたが、その原因は1999年にまで遡るレガシーコードにあり、現代のOSに

cyberpress.org

PinTheft Linuxの脆弱性がルートアクセスを可能に、PoC公開

新たに発見されたLinux局所権限昇格(LPE)脆弱性「PinTheft」に対する実証概念(PoC)エクスプロイトが公開されました。 V12セキュリティチームのAaron Esauによって発見されたこの脆弱性は、RDSのゼロコピー二重解放バグをio_uringの固定バッファとチェーンすることで、ローカル攻撃者がフルル

techradar.com

「多くのこのような問題について、最も単純な軽減策はバグのある…を呼び出すのをやめることです」

メンテナーはsecurityfsを介して実行時に脆弱なカーネル関数を一時的に無効化するキルスイッチメカニズムを提案しましたこの機能は、パッチが到着するまでCopy FailやDirty Fragのような高い重大度の欠陥を軽減することを目指していますが、システムの不安定性のリスクがありますコミュニティレビュ