タグ: SCTP

meterpreter.org

Linux Kernelに10年以上潜んでいた4つの脆弱性、rootエクスプロイトが公開

Linuxカーネルの奥深くに10年から21年もの間検知されずに潜んでいた4つの深刻な脆弱性について、動作可能な公開エクスプロイトがついに登場しました。これにより、攻撃者はroot権限への昇格を達成できるようになります。これらの脆弱性は主に各種ネットワークサブシステムを標的としています。さらに憂慮す

gbhackers.com

Linuxカーネルに4件のLPE脆弱性、攻撃者がroot権限のシェルを取得可能に

Linux管理者に対し、新たに公表された4件のローカル権限昇格(LPE)脆弱性へのパッチ適用が呼びかけられています。これらはまとめてDirtyAH6、TUNderflow、PPPoEject、DiagSpillと呼ばれており、攻撃者がカーネルメモリを破損させ、影響を受けるシステムでroot権限を取得できる可能性があり

cyberpress.org

SCTPhantomというLinuxカーネルの脆弱性、ローカル攻撃者がroot権限奪取・コンテナ脱出可能に

新たに公開されたLinuxカーネルの脆弱性「SCTPhantom」により、ローカル攻撃者はSCTPの動的アドレス再構成(ASCONF)コードに存在する18年前からの欠陥を悪用して、root権限への昇格およびコンテナからの脱出が可能になります。 CVE-2026-64564として追跡されているこの脆弱性は、CVSS v