脅威動向  2026-07-04(土)配信

Linuxカーネル脆弱性「Bad Epoll」公開

📰 過去報告:6/27
Linuxカーネルのepoll機能におけるUse-After-Free脆弱性。カーネルメモリの競合状態を突くことで、権限のないユーザーがroot権限を取得できる可能性があります。
6/27報告のLinuxカーネルにおける脆弱性に続き、新たな権限昇格の脆弱性が公表されました。Androidを含む対象環境を利用中の管理者は、アップデート情報の確認と適用を推奨します。
主要なTTP
epoll機能におけるUse-After-Freeの発生
カーネルメモリの破損
競合ウィンドウの拡大による攻撃成功率の向上
対象となる組織・利用者
Linuxカーネル 6.4以降を実行しているサーバー、デスクトップ、およびAndroid端末を運用している組織。
推奨される防御アクション
ベンダーから提供される最新のカーネルパッチを適用
アップストリームコミット a6dc643c6931 を確認し適用
脆弱性の影響を受けるシステムでの権限管理を厳格化

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →