Linuxカーネルに「Bad Epoll」権限昇格脆弱性 CVE-2026-46242 — Android含む広範な影響
Linuxカーネルに「Bad Epoll」権限昇格脆弱性 CVE-2026-46242 — Android含む広範な影響
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-04 |
| 元記事 | The Hacker News |
要約
CVE-2026-46242として追跡される「Bad Epoll」と呼ばれるLinuxカーネルの権限昇格脆弱性が公開された。特別な権限を持たない通常ユーザーがマシン全体をroot権限で制御できるという深刻な欠陥で、Linuxデスクトップ・サーバー・Androidデバイスに広範な影響を与える。I/O多重化のためのepollシステムコールに存在する競合状態が原因とされ、ローカルからの攻撃が可能だ。修正パッチが提供されており、サーバー管理者・Android端末ユーザーは最新のセキュリティアップデートの速やかな適用が強く推奨される。