脅威動向  2026-08-27(木)配信

Linux Kernel の範囲外書き込みの脆弱性 (CVE-2022-0995)

KEV
Linux Kernelに範囲外メモリ書き込みの脆弱性が存在する。ローカルの攻撃者によって悪用された場合、特権昇格やシステムに対するサービス拒否(DoS)攻撃を引き起こすおそれがある。CISAは本脆弱性が悪用されていることを確認しており、CISAのBOD 26-04ガイダンスに基づき、2026年09月09日までの対応を推奨している。
対象ソフト
Linux Kernelは、多くのオペレーティングシステムやサーバー、クラウド環境、組み込み機器の根幹を成すオープンソースのオペレーティングシステム中核ソフトウェアである。
影響
攻撃者がローカルアクセス権を利用して悪用した場合、特権アクセスの取得やシステムダウン(サービス拒否)を引き起こす可能性がある。
対応策
ベンダーの指示に従って適切な緩和策やアップデートを適用すること。緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →