タグ: レースコンディション

infosecurity-magazine.com

AIを活用したバグハンティングで、Linuxカーネルのnet/schedにゼロデイ脆弱性が発覚

ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs

cyberpress.org

AIがLinuxカーネルのゼロデイ脆弱性発見に貢献、root権限昇格が可能に

CVE-2026-53264として追跡されている、新たに公表されたLinuxカーネルのゼロデイ脆弱性は、ローカル環境からroot権限への昇格に悪用される可能性があります。 この不具合はnet/schedパケットスケジューリングサブシステムに影響を与えるもので、ゼロデイ探索とエクスプロイト開発におけるAIの支援によって

cyberpress.org

Linuxカーネルの権限昇格脆弱性、PoCと技術詳細が公開

ある研究者が、ログイン済みのデスクトップユーザーであれば誰でもroot権限に昇格できてしまうLinuxカーネルの脆弱性について、概念実証(PoC)エクスプロイトコードと詳細な技術解説を公開しました。特別な権限もコンテナエスケープもsetuidヘルパーも一切必要としません。 この脆弱性はCVE-2026-46215とし

securityweek.com

Microsoftが「RoguePlanet」脆弱性を修正するDefenderパッチを公開

Microsoftは、Defenderの脆弱性「RoguePlanet」に対するパッチの展開を開始しました。ある研究者がこの脆弱性を突くゼロデイエクスプロイトを公表してからおよそ1カ月後の対応となります。 正式にはCVE-2026-50656として追跡されているこの脆弱性は、レースコンディション(競合状態)を悪用する

meterpreter.org

RoguePlanet:パッチ未適用のDefender欠陥がSYSTEMレベルのアクセスを可能に(CVE-2026-50656)

Microsoftは、Windows Defenderに新たに発見された欠陥のパッチ適用に向けて急ピッチで取り組んでいます。この脆弱性が悪用されると、攻撃者は影響を受けたマシンをほぼ完全に掌握できる可能性があります。研究者はこれを「RoguePlanet」と命名し、識別子はCVE-2026-506