タグ: ローカル権限昇格

gbhackers.com

Linuxカーネルに4件のLPE脆弱性、攻撃者がroot権限のシェルを取得可能に

Linux管理者に対し、新たに公表された4件のローカル権限昇格(LPE)脆弱性へのパッチ適用が呼びかけられています。これらはまとめてDirtyAH6、TUNderflow、PPPoEject、DiagSpillと呼ばれており、攻撃者がカーネルメモリを破損させ、影響を受けるシステムでroot権限を取得できる可能性があり

cyberpress.org

Parallelsのデスクトップ版に脆弱性、権限のないMacユーザーがroot権限を取得可能に

Mac向けParallels Desktopに存在する重大なローカル権限昇格の脆弱性により、権限を持たないローカルユーザーが攻撃者の制御下にあるコードをroot権限で実行できる可能性があることが分かりました。開発者用ワークステーションや複数人で共有するmacOSシステムがリスクにさらされることになります。 CVE-2

techradar.com

Microsoftのお騒がせ者、新たなゼロデイPoCで再登場——「LegacyHive」は本当に危険なのか

研究者「Chaotic Eclipse」が、ユーザーレジストリハイブを狙うローカル権限昇格バグ、新たなWindows 11ゼロデイ「LegacyHive」を公開この不具合を悪用すれば攻撃者は低権限アカウントを昇格させられる可能性があるものの、事前にデバイスへのアクセスが必要。CVEも完全なPoCも公開されていない専

cyberpress.org

Linuxカーネルの権限昇格脆弱性、PoCと技術詳細が公開

ある研究者が、ログイン済みのデスクトップユーザーであれば誰でもroot権限に昇格できてしまうLinuxカーネルの脆弱性について、概念実証(PoC)エクスプロイトコードと詳細な技術解説を公開しました。特別な権限もコンテナエスケープもsetuidヘルパーも一切必要としません。 この脆弱性はCVE-2026-46215とし

meterpreter.org

Linux「pedit COW」脆弱性:ディスクに触れずローカルユーザーをrootに昇格

セキュリティ研究者が、一般のローカルユーザーをrootに昇格させるLinuxの脆弱性を発見しました。注目すべき点は、ディスク上のファイルを一切変更せずに攻撃が成立することです。悪意ある変更はファイル本体ではなくメモリ上のコピーに存在するため、整合性チェックでは何も検出されない場合があります。 この