タグ: netlink

cyberpress.org

Linuxカーネルのブリッジ機能に存在するSTP Use-After-Free脆弱性、制御フロー乗っ取りを可能にするPoCが公開

Linuxカーネルのソフトウェアブリッジ実装、特にスパニングツリープロトコル(STP)のタイマー処理に影響を及ぼすuse-after-free脆弱性について、概念実証(PoC)コードが公開されました。 この脆弱性により、キューに入れられたSTPタイマーが解放済みのブリッジメモリを指したままになる可能性があり、条件次第

cyberpress.org

新たに発覚したOVSwrapの欠陥、権限を持たないユーザーがカーネルの認証情報を破壊しrootを奪取可能に

「OVSwrap」(CVE-2026-64531)と名付けられた新たなLinuxカーネルの脆弱性により、権限を持たないローカルユーザーがOpen vSwitchカーネルモジュール内の整数のラップアラウンドバグを悪用することで、完全なroot権限にまで昇格できることが明らかになりました。 セキュリティ研究者のAsim

cyberpress.org

AIがLinuxカーネルのゼロデイ脆弱性発見に貢献、root権限昇格が可能に

CVE-2026-53264として追跡されている、新たに公表されたLinuxカーネルのゼロデイ脆弱性は、ローカル環境からroot権限への昇格に悪用される可能性があります。 この不具合はnet/schedパケットスケジューリングサブシステムに影響を与えるもので、ゼロデイ探索とエクスプロイト開発におけるAIの支援によって