Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-06-27
/ 脅威動向
脅威動向
2026-06-27(土)配信
Linuxカーネルの脆弱性「DirtyClone」
Linuxカーネルにおいて、ネットワークパケットの複製処理に起因する権限昇格の脆弱性「DirtyClone」(CVE-2026-43503)が公表されました。ローカルユーザーが特権バイナリを改ざんし、root権限を取得できる可能性があります。既に修正パッチが公開されています。
脅威の概要
DirtyCloneは、Linuxカーネルのネットワークパケット処理における脆弱性です。パケット複製時にメモリ共有を示すフラグが適切に引き継がれない問題を利用し、権限昇格を可能にします。
主要なTTP
パケット複製時のフラグ欠落を悪用
対象となる組織・利用者
マルチテナントサーバー、コンテナホスト、Kubernetesクラスターなど、信頼できないユーザーが名前空間を作成可能な環境を運用している組織。
推奨される防御アクション
Linuxカーネルの最新版へのアップデート
出典:
https://thehackernews.com/2026/06/new-dirtyclone-linux-kernel-flaw-lets.html
この日のほかの脅威動向
ホテル業界を標的としたフィッシング攻撃
DB管理ツール「pgAdmin 4」に脆弱性
Miasmaマルウェアによるサプライチェーン攻撃
Amazon Qの脆弱性、悪意あるリポジトリ経由でコード実行の恐れ
Linuxカーネル脆弱性「pedit COW」による権限昇格
2026-06-27 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →