TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-31431

米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を

【要点】 ◎CISAが3件の脆弱性の悪用を警告し、PAN-OSとIvanti EPMMについて緊急対応を要求 (Security NEXT)

CVE-2026-31431 / Copy Fail (まとめ)

malware-log.hatenablog.com 【要点】 ◎Linuxカーネルの脆弱性Copy Failにより一般ユーザーがroot権限取得可能となり、2017年以降の主要ディストリに影響、ページキャッシュ改変が原因

CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV

【要点】 ◎Linuxの権限昇格脆弱性Copy Fail(CVE-2026-31431)が実際に悪用され、CISAがKEVに追加し早急な対策を要求 (The Hacker News)

Linuxで一般ユーザーがroot権限を取得できる脆弱性「Copy Fail」が発見される、2017年以降の多数のディストリビューションに影響

【要点】 ◎Linuxカーネルの脆弱性Copy Failにより一般ユーザーがroot権限取得可能となり、2017年以降の主要ディストリに影響、ページキャッシュ改変が原因 (Gigazine)

Copy Fail とは?(結構詳しめ)

【要点】 ◎Copy FailはLinuxの権限昇格脆弱性で、spliceとAF_ALG処理の組合せによりページキャッシュを書き換えroot権限取得が可能となる (@fiord(Qiita))

Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail)

【要点】 ◎Linuxカーネルの権限昇格脆弱性Copy Failはローカルユーザーでroot取得可能、PoC公開済で迅速なパッチ適用が必要 (IPA)

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み

【要点】 ◎Linuxの脆弱性Copy Failによりローカルユーザーがroot取得可能、主要ディストリに影響しPoC公開で対応急務 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022