Linux「Bad Epoll」脆弱性のPoCエクスプロイト公開―CVE-2026-46242でroot権限取得が可能
Linux「Bad Epoll」脆弱性のPoCエクスプロイト公開―CVE-2026-46242でroot権限取得が可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-07 |
| 元記事 | SecurityWeek |
要約
Linuxカーネルのepollメカニズムに存在するローカル権限昇格脆弱性「Bad Epoll」(CVE-2026-46242)の概念実証(PoC)エクスプロイトが公開された。ローカルユーザーがroot権限を取得できるこの脆弱性は、サーバーやコンテナ環境を標的にした攻撃への悪用が懸念される。PoCの公開により攻撃の再現が容易になるため、各Linuxディストリビューションからリリースされているパッチを早急に適用することが強く推奨される。クラウドネイティブ環境やコンテナオーケストレーション基盤においても影響範囲の確認が必要だ。