タグ: Linuxカーネル

infosecurity-magazine.com

AIを活用したバグハンティングで、Linuxカーネルのnet/schedにゼロデイ脆弱性が発覚

ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs

gbhackers.com

AIが発見したLinuxカーネルのゼロデイ脆弱性、rootへの権限昇格が可能に

あるセキュリティ研究者が最近、AIの支援を受けて発見したLinuxカーネルのゼロデイ脆弱性を公開しました。CVE-2026-53264として追跡されているこの脆弱性は、影響を受けるシステムでローカルからrootへの権限昇格を可能にします。 この欠陥はLinuxのパケットスケジューリングサブシステム(net/sched

cyberpress.org

AIがLinuxカーネルのゼロデイ脆弱性発見に貢献、root権限昇格が可能に

CVE-2026-53264として追跡されている、新たに公表されたLinuxカーネルのゼロデイ脆弱性は、ローカル環境からroot権限への昇格に悪用される可能性があります。 この不具合はnet/schedパケットスケジューリングサブシステムに影響を与えるもので、ゼロデイ探索とエクスプロイト開発におけるAIの支援によって

meterpreter.org

RefluXFSの脆弱性:XFSにおける深刻度「高」のroot権限昇格

RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを

helpnetsecurity.com

複数パッチが必要な脆弱性修正、オープンソースを危険にさらす恐れ

脆弱性管理には、一種の定石があります。CVEにリンクされたパッチが提示され、誰かがそれを適用し、チケットがクローズされる——この流れが、オープンソースの修正の大半をカバーしています。しかし、その定石とは異なる形で処理されるケースもあります。それは2つ以上のコミットが連続して行われ、最初のコミットでは欠

cyberpress.org

新たなLinuxカーネルの脆弱性、デッドロック・ライブロック・NULLポインタークラッシュを引き起こす

Linuxカーネルチームは2026年7月19日から20日にかけて新たなCVE群を公開しました。これにより、ファイルシステム、Bluetooth、ネットワーキング、メモリ管理といった複数のサブシステムにわたり、システムがデッドロック、ライブロック、NULLポインター参照によるクラッシュにさらされる恐れがあります。 これ