タグ: Use-After-Free

cyberpress.org

新たなLinuxカーネルの脆弱性、デッドロック・ライブロック・NULLポインタークラッシュを引き起こす

Linuxカーネルチームは2026年7月19日から20日にかけて新たなCVE群を公開しました。これにより、ファイルシステム、Bluetooth、ネットワーキング、メモリ管理といった複数のサブシステムにわたり、システムがデッドロック、ライブロック、NULLポインター参照によるクラッシュにさらされる恐れがあります。 これ

gbhackers.com

F5、リモートコード実行やメモリ漏洩、DoS攻撃につながる可能性のあるNGINXの脆弱性3件を修正

F5は、NGINX PlusおよびNGINX Open Sourceに影響する3件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性は、未認証の攻撃者によってワーカープロセスのクラッシュを引き起こされたり、限定的なメモリ内容を漏洩させられたり、特定の条件下ではコードを実行される恐れがあるというもの

malwarebytes.com

2日連続で公開されたChromeアップデート、2件の緊急脆弱性を修正

ここ最近、Chromeの更新はほぼ毎日の作業になりつつあります。ですが、これは無視できないほど重要な作業です。 7月8日水曜日、Googleは新たなChromeアップデートをリリースしました。これは前回のアップデートからわずか1日後のことです。 この2つのアップデートにより、合計27件のセキュリティ脆弱性が修正さ

cyberpress.org

Linuxカーネルの権限昇格脆弱性、PoCと技術詳細が公開

ある研究者が、ログイン済みのデスクトップユーザーであれば誰でもroot権限に昇格できてしまうLinuxカーネルの脆弱性について、概念実証(PoC)エクスプロイトコードと詳細な技術解説を公開しました。特別な権限もコンテナエスケープもsetuidヘルパーも一切必要としません。 この脆弱性はCVE-2026-46215とし

gbhackers.com

Foxitが複数のUse-After-Free脆弱性を修正、リモートコード実行につながる恐れ

Foxitは、広く利用されているPDF ReaderおよびPDF Editor製品においてリモートコード実行(RCE)につながる複数のUse-After-Free脆弱性に対処するため、重要なセキュリティアップデートをリリースしました。 これらの脆弱性はFoxitの2026年7月8日付セキュリティ情報で公表されたもので