CVE-2026-31431
【要点】 ◎CISAが3件の脆弱性の悪用を警告し、PAN-OSとIvanti EPMMについて緊急対応を要求 (Security NEXT)
malware-log.hatenablog.com 【要点】 ◎Linuxカーネルの脆弱性Copy Failにより一般ユーザーがroot権限取得可能となり、2017年以降の主要ディストリに影響、ページキャッシュ改変が原因
【要点】 ◎Linuxの権限昇格脆弱性Copy Fail(CVE-2026-31431)が実際に悪用され、CISAがKEVに追加し早急な対策を要求 (The Hacker News)
【要点】 ◎Linuxカーネルの脆弱性Copy Failにより一般ユーザーがroot権限取得可能となり、2017年以降の主要ディストリに影響、ページキャッシュ改変が原因 (Gigazine)
【要点】 ◎Copy FailはLinuxの権限昇格脆弱性で、spliceとAF_ALG処理の組合せによりページキャッシュを書き換えroot権限取得が可能となる (@fiord(Qiita))
【要点】 ◎Linuxカーネルの権限昇格脆弱性Copy Failはローカルユーザーでroot取得可能、PoC公開済で迅速なパッチ適用が必要 (IPA)
【要点】 ◎Linuxの脆弱性Copy Failによりローカルユーザーがroot取得可能、主要ディストリに影響しPoC公開で対応急務 (Security NEXT)