タグ: 競合状態

meterpreter.org

Tails 7.10.1:ユーザーの匿名性を暴く恐れがあるCVE-2026-64560への緊急パッチ

匿名OSを利用するユーザーは通常、環境内で動作するいかなる単一のプログラムも本当の身元を暴くことはないという保証に依存しています。しかし時として、Linuxカーネルに潜むたった一つの欠陥が、その保証を打ち砕くのに十分な場合があります。Tails開発チームは、Tor Browserの別の不具合と組み

gbhackers.com

AIが発見したLinuxカーネルのゼロデイ脆弱性、rootへの権限昇格が可能に

あるセキュリティ研究者が最近、AIの支援を受けて発見したLinuxカーネルのゼロデイ脆弱性を公開しました。CVE-2026-53264として追跡されているこの脆弱性は、影響を受けるシステムでローカルからrootへの権限昇格を可能にします。 この欠陥はLinuxのパケットスケジューリングサブシステム(net/sched

meterpreter.org

RefluXFSの脆弱性:XFSにおける深刻度「高」のroot権限昇格

RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを

cyberpress.org

WinFspの競合状態(レースコンディション)の脆弱性により、ローカル攻撃者がSYSTEM権限を取得可能に

WinFsp(Windows File System Proxy)に新たに発見された競合状態の脆弱性により、ローカル攻撃者が権限をSYSTEMまで昇格させられる可能性があることが判明しました。WinFspは、開発者がWindows上でユーザーモードのファイルシステムを作成できるようにする、広く利用されているオープンソ

meterpreter.org

CVE-2026-46316:KVM arm64においてゲストからホストへの脱出を可能にする脆弱性

セキュリティ研究者のHyeonwoo Kim氏が、「ITScape」と命名された脆弱性を公開しました。この脆弱性はarm64上のKVMの動作を乱し、ゲスト仮想マシンがホストシステムへ脱出できることを可能にするものです。 QEMUではなくLinuxカーネル自体に存在するクリティカルな脆弱性 この脆弱

cyberpress.org

LinuxカーネルのゲストからホストへのVM脱出脆弱性、PoCが公開

「ITScape」と命名されたLinuxカーネルの重大な脆弱性(CVE-2026-46316)を悪用する概念実証(PoC)エクスプロイトが公開されました。この脆弱性により、悪意のあるゲスト仮想マシンがサンドボックスから脱出し、ホストシステム上でフルのカーネル(root)権限で任意のコマンドを実行できます。 研究者のH