TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Linuxカーネル

新着順 人気順

「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告

【要点】 ◎CISAはNetScaler ADC、Microsoft SQL Server、Linux Kernelなど計6件の脆弱性をKEVへ追加した。いずれも実際の攻撃で悪用が確認されており、速やかな対策を求めている。 (Security NEXT)

脆弱性: DirtyClone / CVE-2026-43503 (まとめ)

【要点】 ◎DirtyCloneはLinuxカーネルの権限昇格脆弱性で、メモリ上の実行ファイルを書き換え痕跡を残さずroot権限を取得可能

Linuxカーネルに新たな脆弱性「Fragnesia」 ローカル権限昇格が可能

【要点】 ◎Linuxカーネル脆弱性「Fragnesia」により、一般ユーザーがページキャッシュ改変を通じてroot権限を取得可能となる。PoC公開済みで悪用リスクが高まっている (@IT)

Dirty Frag gets a sequel as Fragnesia hands Linux attackers root-level access

【要点】 ◎Linuxカーネルの新たな権限昇格脆弱性「Fragnesia」が公開された。公開PoCにより高い成功率でroot権限取得が可能とされ、各社が緊急対応を進めている (The Register)

Dirty Frag: Linux kernel hit by second major security flaw in two weeks

【要点】 ◎Linuxの新脆弱性「Dirty Frag」は権限昇格やコンテナ脱出を可能にし、Copy Failに続き重大リスクとパッチ対応の逼迫が懸念される (The Record)

CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV

【要点】 ◎Linuxの権限昇格脆弱性Copy Fail(CVE-2026-31431)が実際に悪用され、CISAがKEVに追加し早急な対策を要求 (The Hacker News)

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み

【要点】 ◎Linuxの脆弱性Copy Failによりローカルユーザーがroot取得可能、主要ディストリに影響しPoC公開で対応急務 (Security NEXT)

「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局

【要約】 米サイバーセキュリティ庁(CISA)は「Sitecore」や「Linuxカーネル」など3件の脆弱性悪用が確認されたとして注意喚起を発表した。Sitecore製品に影響するCVE-2025-53690はASP.NETサンプルキー流用に起因し、コードインジェクションやリモート実行…

CISA Adds One Known Exploited Vulnerability to Catalog (CVE-2024-53104)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/12/02 2024/11/19 CVE-2024-53104 NVD ベンダー 7.8(NVD)7.8(CISA-ADP) CWE-787 境界外書き込み 2025/02/05 Linux Kernel 【公開情報】 ◆CISA Adds One Known Exploite…

「ImageMagick」や「Linuxカーネル」の既知脆弱性が攻撃の標的に

【ニュース】 ◆「ImageMagick」や「Linuxカーネル」の既知脆弱性が攻撃の標的に (Security NEXT, 2024/09/10) https://www.security-next.com/161680

脆弱性最新情報、Google PixelやLinuxカーネルに脆弱性 - 確認

【ニュース】 ◆脆弱性最新情報、Google PixelやLinuxカーネルに脆弱性 - 確認 (マイナビニュース, 2024/08/22 08:11) https://news.mynavi.jp/techplus/article/20240822-3009529/

脆弱性: CVE-2024-1086 (まとめ)

【要点】 ◎Linux カーネル(netfilter: nf_tables コンポーネント)に存在する「Use-After-Free」の脆弱性。権限昇格が可能 【概要】■Linuxカーネルの脆弱性 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/31 2024/01/30 CVE-2024-1086…

米CISA、Linuxカーネルの脆弱性が悪用されていることを警告(CVE-2024-1086)

【ニュース】 ◆米CISA、Linuxカーネルの脆弱性が悪用されていることを警告(CVE-2024-1086) (Codebook, 2024/06/03) https://codebook.machinarecord.com/threatreport/33285/ 【関連まとめ記事】◆全体まとめ ◆Linux 脆弱性 (まとめ) ◆CVE-2024-1086 (まと…

Linuxカーネルに特権昇格の脆弱性 急ぎ確認とアップデートを

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/31 2024/01/30 CVE-2024-1086 NVD ベンダー 7.8(Google) CWE-416 解放済みメモリの使用 KEV登録 【ニュース】 ◆Linuxカーネルに特権昇格の脆弱性 急ぎ確認とアップデートを (I…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022