LinuxカーネルのDirtyClone脆弱性が公開——ローカルユーザーがroot権限を取得可能
LinuxカーネルのDirtyClone脆弱性が公開——ローカルユーザーがroot権限を取得可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-30 |
| 元記事 | SecurityWeek |
要約
Linuxカーネルに「DirtyClone」と命名された新たな権限昇格脆弱性が発見された。SecurityWeekによれば、この脆弱性は過去に大きな注目を集めた「DirtyFrag」の亜種であり、権限のないローカルユーザーがLinuxのページキャッシュを操作してroot権限を取得できる。コンテナ環境やマルチテナントクラウドサービスにおいては、テナント間の隔離破壊に悪用される可能性もあるため、クラウドインフラへの影響は特に深刻とみられる。主要Linuxディストリビューション(Red Hat、Ubuntu、Debian等)はパッチを提供中であり、本番システムへの迅速な適用が強く推奨される。