Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-23
/ 脅威動向
脅威動向
2026-09-23(水)配信
LinuxカーネルARM64 KVMに脆弱性、ホストメモリ読み書きの恐れ
LinuxカーネルのARM64向けKVM仮想化コードにおける入れ子仮想化の処理不備により、ゲスト仮想マシンから解放済みのホストメモリ領域が読み書き可能になる脆弱性です。ゲストからホストへの脱出してコードを実行される恐れや、ローカルユーザーが/dev/kvm経由でルート権限を獲得される恐れが指摘されています。
主要なTTP
ゲスト仮想マシンのメモリ配置を悪用したサイズ計算の錯覚
TLB無効化処理のスキップによるキャッシュ残留の利用
解放済みホストメモリ領域への読み書き実行
対象となる組織・利用者
ARM64プロセッサを使用し、LinuxカーネルのKVMで入れ子仮想化(Nested Virtualization)機能を有効にして仮想基盤を運用している組織。
推奨される防御アクション
Linuxカーネルをパッチ適用済みバージョン(6.18.51、7.2.5、7.3-rc1以降)にアップデートする
各ディストリビューション(RHEL 10、Ubuntu等)が提供する修正済みカーネルを適用する
必要性がない限り、ARM64ホストでの入れ子仮想化機能を無効に維持する
出典:
https://thehackernews.com/2026/09/new-linux-kernel-flaw-gives-arm64-kvm.html
この日のほかの脅威動向
Cisco Talos、初の自律型AI C2インプラントを解説
SharePoint脆弱性CVE-2026-65660、認証RCEの恐れ
LausivLoaderの解析、マルウェアステージ間のデータ受渡手法
元Microsoft研究員、Defender更新を阻害するPoCツール公開
Microsoft、AI活用型PhaaS「EvilTokens」をテイクダウン
2026-09-23 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →