18年前から存在するLinuxカーネルのSCTP脆弱性、攻撃者がrootを奪取しコンテナから脱出可能に
SCTPhantomと呼ばれるこの脆弱性はCVE-2026-64564として追跡されており、Stream Control Transmission Protocol(SCTP)のDynamic Address Reconfiguration実装に存在する深刻度の高いLinuxカーネルのuse-after-free脆弱
SCTPhantomと呼ばれるこの脆弱性はCVE-2026-64564として追跡されており、Stream Control Transmission Protocol(SCTP)のDynamic Address Reconfiguration実装に存在する深刻度の高いLinuxカーネルのuse-after-free脆弱
Ciscoは、Integrated Management Controller(IMC)に存在する重大な脆弱性(CVE-2026-20200)を修正しました。この脆弱性を悪用すると、攻撃者はコントローラーのWebインターフェースを通じてroot権限でコマンドを実行できてしまいます。 この修正は8月5日
最近公表されたLinuxのローカル権限昇格脆弱性CVE-2026-64531(通称OVSwrap)は、カーネルのOpen vSwitch(OVS)実装に影響を及ぼします。 この脆弱性により、権限を持たないローカルユーザーが影響を受けるシステム上でroot権限を取得できるおそれがあります。研究者のAsim Viladi
「OVSwrap」(CVE-2026-64531)と名付けられた新たなLinuxカーネルの脆弱性により、権限を持たないローカルユーザーがOpen vSwitchカーネルモジュール内の整数のラップアラウンドバグを悪用することで、完全なroot権限にまで昇格できることが明らかになりました。 セキュリティ研究者のAsim
Linuxカーネル内部でわずかコンマ数秒の競合状態が発生することで、ごくありふれたファイルシステムのコピーオンライト操作が深刻な権限昇格へとつながっていました。 XFSファイルシステムを使用するLinuxシステムには競合
Linuxカーネルのファイルシステム「XFS」に存在する9年前からの競合状態脆弱性CVE-2026-64600により、ローカルの攻撃者が保護されたファイルを上書きし、root権限を取得できることが明らかになりました。 この脆弱性を発見・報告したQualys Threat Research Unit(TRU)は、これを
VPNゲートウェイは、企業ネットワークへの主要な入口として機能することが少なくありません。そのため、悪意ある攻撃者はこの重要なセキュリティ拠点を執拗に狙っています。2026年夏、サイバー犯罪者たちはSonicWall Secure Mobile Accessに存在する2件の新たなゼロデイ脆弱性を悪
あるセキュリティ研究企業が、Android 17に影響する「IonStack」と名付けられた2つの脆弱性を組み合わせたエクスプロイトチェーンを公開しました。両脆弱性を発見したNebula Securityは、すでに関係する開発元への通知を済ませています。同社によると、この手法を使った実際の攻撃が確
CVE-2026-43499として新たに採番されたLinuxカーネルの権限昇格の脆弱性が、主要ディストリビューションに15年以上にわたって影響を及ぼしていたことが判明しました。権限を持たないローカルの攻撃者がこの脆弱性を悪用すると、root権限を取得したり、コンテナから脱出したりできる恐れがあります。 この脆弱性はV
AnthropicのWindows向けClaude Coworkに新たに開示されたサンドボックス脱出チェーンにより、ローカルでコード実行権限を持つ攻撃者が、この製品の隔離されたUbuntu VM内でroot権限を取得し、ネットワーク送信制限を完全に回避できることが判明しました。 Claude CoworkはWindo
すべての記事を読み込みました