脅威動向  2026-06-27(土)配信

Linuxカーネルの脆弱性「DirtyClone」

Linuxカーネルにおいて、ネットワークパケットの複製処理に起因する権限昇格の脆弱性「DirtyClone」(CVE-2026-43503)が公表されました。ローカルユーザーが特権バイナリを改ざんし、root権限を取得できる可能性があります。既に修正パッチが公開されています。
脅威の概要
DirtyCloneは、Linuxカーネルのネットワークパケット処理における脆弱性です。パケット複製時にメモリ共有を示すフラグが適切に引き継がれない問題を利用し、権限昇格を可能にします。
主要なTTP
パケット複製時のフラグ欠落を悪用
対象となる組織・利用者
マルチテナントサーバー、コンテナホスト、Kubernetesクラスターなど、信頼できないユーザーが名前空間を作成可能な環境を運用している組織。
推奨される防御アクション
Linuxカーネルの最新版へのアップデート

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →