Linux Kernelに10年以上潜んでいた4つの脆弱性、rootエクスプロイトが公開
Linuxカーネルの奥深くに10年から21年もの間検知されずに潜んでいた4つの深刻な脆弱性について、動作可能な公開エクスプロイトがついに登場しました。これにより、攻撃者はroot権限への昇格を達成できるようになります。これらの脆弱性は主に各種ネットワークサブシステムを標的としています。さらに憂慮す
Linuxカーネルの奥深くに10年から21年もの間検知されずに潜んでいた4つの深刻な脆弱性について、動作可能な公開エクスプロイトがついに登場しました。これにより、攻撃者はroot権限への昇格を達成できるようになります。これらの脆弱性は主に各種ネットワークサブシステムを標的としています。さらに憂慮す
Linux管理者に対し、新たに公表された4件のローカル権限昇格(LPE)脆弱性へのパッチ適用が呼びかけられています。これらはまとめてDirtyAH6、TUNderflow、PPPoEject、DiagSpillと呼ばれており、攻撃者がカーネルメモリを破損させ、影響を受けるシステムでroot権限を取得できる可能性があり
SCTPhantomと呼ばれるこの脆弱性はCVE-2026-64564として追跡されており、Stream Control Transmission Protocol(SCTP)のDynamic Address Reconfiguration実装に存在する深刻度の高いLinuxカーネルのuse-after-free脆弱
新たに公開されたLinuxカーネルの脆弱性「SCTPhantom」により、ローカル攻撃者はSCTPの動的アドレス再構成(ASCONF)コードに存在する18年前からの欠陥を悪用して、root権限への昇格およびコンテナからの脱出が可能になります。 CVE-2026-64564として追跡されているこの脆弱性は、CVSS v