タグ: Linux カーネル

cyberpress.org

SCTPhantomというLinuxカーネルの脆弱性、ローカル攻撃者がroot権限奪取・コンテナ脱出可能に

新たに公開されたLinuxカーネルの脆弱性「SCTPhantom」により、ローカル攻撃者はSCTPの動的アドレス再構成(ASCONF)コードに存在する18年前からの欠陥を悪用して、root権限への昇格およびコンテナからの脱出が可能になります。 CVE-2026-64564として追跡されているこの脆弱性は、CVSS v

esecurityplanet.com

Januscape脆弱性、IntelおよびAMDシステムのLinux仮想マシンでエスケープを可能に

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら 「Januscape」と名付けられたLinuxカーネルの脆弱性により、攻撃者が仮想マシン(VM)

cyberpress.org

LinuxカーネルのゲストからホストへのVM脱出脆弱性、PoCが公開

「ITScape」と命名されたLinuxカーネルの重大な脆弱性(CVE-2026-46316)を悪用する概念実証(PoC)エクスプロイトが公開されました。この脆弱性により、悪意のあるゲスト仮想マシンがサンドボックスから脱出し、ホストシステム上でフルのカーネル(root)権限で任意のコマンドを実行できます。 研究者のH