タグ: Linux権限昇格

bleepingcomputer.com

新しいFragnesia Linuxの脆弱性により攻撃者がroot権限を取得可能に

Linuxディストリビューションは、攻撃者が悪意のあるコードをrootとして実行できるようにする新しい高深刻度のカーネル権限昇格脆弱性のパッチをロールアウトしています。 として知られているBowlingは、この脆弱性が先週開示されたDirty Frag脆弱性クラスに属し、2026年5月13日より前にリリースされた

securityweek.com

簡単に悪用可能な「Pack2TheRoot」Linux脆弱性によりルートアクセスが可能に

クロスディストロパッケージ管理抽象化レイヤーPackageKitの簡単に悪用可能で深刻度の高い脆弱性により、権限のないユーザーがルート権限でパッケージをインストールできます。 CVE-2026-41651として追跡されており、CVSS スコアは8.1です。この欠陥はトランザクションフラグの TOCTOU(タイム・オ