My News ← 戻る

LinuxカーネルのDirtyClone脆弱性が公開——ローカルユーザーがroot権限を取得可能

LinuxカーネルのDirtyClone脆弱性が公開——ローカルユーザーがroot権限を取得可能

項目 内容
ジャンル セキュリティ
日付 2026-06-30
元記事 SecurityWeek

要約

Linuxカーネルに「DirtyClone」と命名された新たな権限昇格脆弱性が発見された。SecurityWeekによれば、この脆弱性は過去に大きな注目を集めた「DirtyFrag」の亜種であり、権限のないローカルユーザーがLinuxのページキャッシュを操作してroot権限を取得できる。コンテナ環境やマルチテナントクラウドサービスにおいては、テナント間の隔離破壊に悪用される可能性もあるため、クラウドインフラへの影響は特に深刻とみられる。主要Linuxディストリビューション(Red Hat、Ubuntu、Debian等)はパッチを提供中であり、本番システムへの迅速な適用が強く推奨される。


元記事を読む →