AIを活用したバグハンティングで、Linuxカーネルのnet/schedにゼロデイ脆弱性が発覚
ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs
ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs
Linuxカーネルの論理反転バグ(CVE‑2026‑23111)がローカル権限昇格を可能にDebian、Ubuntu、RHELなど主要ディストリビューションに影響、修正パッチの提供状況はまちまちAIによるバグレポート急増でメンテナーが苦境に立つなか、最近のLinux LPE多発に新たな事例が加わるLinuxカーネル
CUPSの情報漏洩に関する最新の章において、セキュリティ研究者と彼のバグハンティングエージェントチームが、連鎖して使用すると認証されていない攻撃者がリモートでコードを実行し、ネットワーク上でルートファイルを上書きできる2つの欠陥を発見しました。 CUPS(Common Unix Printing System という