Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-04
/ 脅威動向
脅威動向
2026-07-04(土)配信
Linuxカーネル脆弱性「Bad Epoll」公開
📰 過去報告:6/27
Linuxカーネルのepoll機能におけるUse-After-Free脆弱性。カーネルメモリの競合状態を突くことで、権限のないユーザーがroot権限を取得できる可能性があります。
6/27報告のLinuxカーネルにおける脆弱性に続き、新たな権限昇格の脆弱性が公表されました。Androidを含む対象環境を利用中の管理者は、アップデート情報の確認と適用を推奨します。
主要なTTP
epoll機能におけるUse-After-Freeの発生
カーネルメモリの破損
競合ウィンドウの拡大による攻撃成功率の向上
対象となる組織・利用者
Linuxカーネル 6.4以降を実行しているサーバー、デスクトップ、およびAndroid端末を運用している組織。
推奨される防御アクション
ベンダーから提供される最新のカーネルパッチを適用
アップストリームコミット a6dc643c6931 を確認し適用
脆弱性の影響を受けるシステムでの権限管理を厳格化
出典:
https://thehackernews.com/2026/07/new-bad-epoll-linux-kernel-flaw-lets.html
この日のほかの脅威動向
9routerにおける認証不備およびOSコマンドインジェクションの脆弱性
Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性
Snowflake CLIにおけるサーバーサイドリクエストフォージェリの脆弱性
mcp-memory-serviceにおける認証不備の脆弱性 (CVE-2026-50027)
PHP、複数脆弱性を修正する更新を公開
2026-07-04 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →