Linuxカーネルに境界外書き込みの脆弱性、ローカル攻撃者がroot権限へ昇格可能に
新たに公開されたLinuxカーネルの境界外書き込みの脆弱性「CVE-2026-72018」を悪用すると、CAP_NET_ADMIN権限を持つローカル攻撃者がroot権限へ昇格できます。 この脆弱性は、Shared Memory Communications Direct(SMC-D)サブシステムが使用するDIBSル
新たに公開されたLinuxカーネルの境界外書き込みの脆弱性「CVE-2026-72018」を悪用すると、CAP_NET_ADMIN権限を持つローカル攻撃者がroot権限へ昇格できます。 この脆弱性は、Shared Memory Communications Direct(SMC-D)サブシステムが使用するDIBSル
「Branch Target Reuse(BTR)」と呼ばれるSpectre v2攻撃の新たな亜種が明らかになりました。この攻撃を使うと、Linuxが動作するIntel製コンピューターからrootパスワードのハッシュを、わずか数分で回復できます。 BTR攻撃は、ジャストインタイム(JIT)エンジンが新しいコードのため
グラーツ工科大学の研究者らは、Windows、Linux、macOSのファイル通知システムを利用して、他のアカウントの活動を盗み見できることを示しました。 Windowsでは、特権を持たない一般アカウントが、別のユーザーによるFirefoxでの人気サイトへのアクセスの95.7%を検出しました。しかも、
GNOMEリリースチームが9月24日に公開した「GNOME 50.5」では、ファイルシステム層「gvfs」の脆弱性(CVE)や、Webブラウザ「Epiphany」のJavaScriptインジェクションの欠陥、画像ライブラリ「librsvg」の解放済みメモリ使用(use-after-free)バグなどが
Canonicalは、通常のStable Release Updates(SRU)の4週間サイクルとセキュリティ修正の2週間サイクルを統合し、新たに2週間サイクル1本に一本化する新しいリリーススケジュールのもと、Ubuntuカーネルを毎週リリースするようになります。この2つのサイクルは互いに1週間ずつ
Linuxカーネル内部に約14年間もひそかに潜んでいた壊滅的な脆弱性が、他の2件の重大な欠陥とともに、実際のサイバー攻撃で積極的に悪用されていることが判明しました。米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、これら3件の脆弱性が積極的に悪用されていることを正式に確認し、悪名高
NVIDIAは、Linuxベースのインフラ管理ソフトウェアに見つかった14件の脆弱性に対応するため、Infrastructure Controllerのバージョン2.0をリリースしました。脆弱性データベースアクセス 今回のアップデートには、ハードコードされた認証情報に関する重大な欠陥に加え、コード実行、権限昇格、デー
Linuxのカーネルベース仮想マシン(KVM)サブシステムに重大なセキュリティ脆弱性が見つかりました。攻撃者はこの脆弱性を悪用することで、影響を受ける仮想マシンから脱出し、基盤となるホストにアクセスした上で、root権限を取得できる可能性があります。 CVE-2026-89775として追跡されているこの脆弱性は、ネス
CISAが3件のLinuxカーネル脆弱性(CVE‑2025‑39682、CVE‑2026‑53266、CVE‑2025‑39964)をKEVカタログに追加Red Hatが実際の悪用を確認、各機関には2026年9月21日締め切りという異例の3日間の猶予これらの不具合はDoS、権限昇格、データ破損を引き起こす可能性が
Linuxデスクトップの新バージョンであるGNOME 51が、コードネーム「A Coruña」として9月16日にリリースされました。今回のリリースでは、Mapsにオフラインマップとライブ交通情報が追加されたほか、ログイン画面に新しいログインオプションが加わり、文書ビューアPapersでは手書き署名が利
すべての記事を読み込みました