My News ← 戻る

Linuxカーネルに「Bad Epoll」権限昇格脆弱性 CVE-2026-46242 — Android含む広範な影響

Linuxカーネルに「Bad Epoll」権限昇格脆弱性 CVE-2026-46242 — Android含む広範な影響

項目 内容
ジャンル セキュリティ
日付 2026-07-04
元記事 The Hacker News

要約

CVE-2026-46242として追跡される「Bad Epoll」と呼ばれるLinuxカーネルの権限昇格脆弱性が公開された。特別な権限を持たない通常ユーザーがマシン全体をroot権限で制御できるという深刻な欠陥で、Linuxデスクトップ・サーバー・Androidデバイスに広範な影響を与える。I/O多重化のためのepollシステムコールに存在する競合状態が原因とされ、ローカルからの攻撃が可能だ。修正パッチが提供されており、サーバー管理者・Android端末ユーザーは最新のセキュリティアップデートの速やかな適用が強く推奨される。


元記事を読む →