KEV
📰 過去報告:8/27
Linux KernelのIPv6ネットワーキングサブシステムにおいて、権限昇格を引き起こす可能性のある不特定な脆弱性が存在することが確認されている。本脆弱性はSuseやRed Hatを含む複数の製品に影響を与える。CISAは本脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、CISAは2026-08-30までの対応を推奨する。
8/27 報告と同じ Linux Kernel について、別の脆弱性が公表されました。影響を受ける環境を利用中の方は追加対応の確認を推奨します。
対象ソフト
Linux Kernelは、多くのオペレーティングシステムやサーバー、クラウド環境、組み込み機器の根幹を支えるオープンソースのオペレーティングシステム中核ソフトウェアである。
影響
攻撃者によって脆弱性が悪用された場合、システム上で特権昇格が行われ、不正な制御や権限奪取が発生するおそれがある。
対応策
ベンダーの指示に従い、BOD 26-04のガイダンスおよびフォレンジックトリアージ要件に準拠して適切な緩和策やアップデートを適用すること。緩和策が利用できない場合は製品の使用を中止すること。