Linuxカーネルの脆弱性「ZcopyReaper」、ローカル権限昇格攻撃を可能に
新たに公表されたLinuxカーネルのローカル権限昇格の脆弱性CVE-2026-43502は、Reliable Datagram Sockets(RDS)のゼロコピー送信パスに影響します。 「ZcopyReaper」と名付けられたこの脆弱性は、特定のカーネル設定条件下で、権限を持たないローカルユーザーが脆弱なシステム上
新たに公表されたLinuxカーネルのローカル権限昇格の脆弱性CVE-2026-43502は、Reliable Datagram Sockets(RDS)のゼロコピー送信パスに影響します。 「ZcopyReaper」と名付けられたこの脆弱性は、特定のカーネル設定条件下で、権限を持たないローカルユーザーが脆弱なシステム上
Windows WalletServiceで新たに公表されたローカル権限昇格の脆弱性(CVE-2026-49176として追跡)により、標準ユーザーがサービスのファイルパス解決およびデータベースコールバック処理方法を悪用することで、NT AUTHORITY\SYSTEMへ権限を昇格できることが判明しました。 Micro
Ubuntuデスクトップでサンドボックスの分離が破られる サンドボックスの初期化処理にアーキテクチャ上の欠陥が存在すると、隔離されているはずのアプリケーションが意図せずシステム全体の制御権を奪ってしまうことがあります。今回公表されたCVE-2026-8933のsnap-confine脆弱性は、CV
Qualys Threat Research Unit (TRU) は、Ubun...
新たに文書化されたWindowsの脆弱性(CVE-2026-20817)は、Wi...