タグ: root権限奪取

cyberpress.org

新たに発覚したOVSwrapの欠陥、権限を持たないユーザーがカーネルの認証情報を破壊しrootを奪取可能に

「OVSwrap」(CVE-2026-64531)と名付けられた新たなLinuxカーネルの脆弱性により、権限を持たないローカルユーザーがOpen vSwitchカーネルモジュール内の整数のラップアラウンドバグを悪用することで、完全なroot権限にまで昇格できることが明らかになりました。 セキュリティ研究者のAsim

meterpreter.org

IonStack: Nebula Securityが公開したAndroid 17を狙う2件連鎖の脆弱性チェーン

あるセキュリティ研究企業が、Android 17に影響する「IonStack」と名付けられた2つの脆弱性を組み合わせたエクスプロイトチェーンを公開しました。両脆弱性を発見したNebula Securityは、すでに関係する開発元への通知を済ませています。同社によると、この手法を使った実際の攻撃が確

cyberpress.org

15年前から存在するLinuxカーネルの脆弱性「GhostLock」、攻撃者がroot権限を取得可能に

CVE-2026-43499として新たに採番されたLinuxカーネルの権限昇格の脆弱性が、主要ディストリビューションに15年以上にわたって影響を及ぼしていたことが判明しました。権限を持たないローカルの攻撃者がこの脆弱性を悪用すると、root権限を取得したり、コンテナから脱出したりできる恐れがあります。 この脆弱性はV

cyberpress.org

Claude Coworkの欠陥、攻撃者によるBubblewrapサンドボックス脱出とroot権限奪取を許す

AnthropicのWindows向けClaude Coworkに新たに開示されたサンドボックス脱出チェーンにより、ローカルでコード実行権限を持つ攻撃者が、この製品の隔離されたUbuntu VM内でroot権限を取得し、ネットワーク送信制限を完全に回避できることが判明しました。 Claude CoworkはWindo