SCTPhantomというLinuxカーネルの脆弱性、ローカル攻撃者がroot権限奪取・コンテナ脱出可能に
新たに公開されたLinuxカーネルの脆弱性「SCTPhantom」により、ローカル攻撃者はSCTPの動的アドレス再構成(ASCONF)コードに存在する18年前からの欠陥を悪用して、root権限への昇格およびコンテナからの脱出が可能になります。 CVE-2026-64564として追跡されているこの脆弱性は、CVSS v
新たに公開されたLinuxカーネルの脆弱性「SCTPhantom」により、ローカル攻撃者はSCTPの動的アドレス再構成(ASCONF)コードに存在する18年前からの欠陥を悪用して、root権限への昇格およびコンテナからの脱出が可能になります。 CVE-2026-64564として追跡されているこの脆弱性は、CVSS v
CVE-2026-43499として新たに採番されたLinuxカーネルの権限昇格の脆弱性が、主要ディストリビューションに15年以上にわたって影響を及ぼしていたことが判明しました。権限を持たないローカルの攻撃者がこの脆弱性を悪用すると、root権限を取得したり、コンテナから脱出したりできる恐れがあります。 この脆弱性はV
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2026年6月2日、CVE-2022-0492をKnown Exploited Vulnerabilities(KEV)カタログに追加し、深刻度の高いLinuxカーネルの不正認証に関する脆弱性が実際の攻撃で悪用されていることを正式に確認しました
新たに開示された9つの脆弱性(「CrackArmor」と呼ばれる)は、Linux...