tag

#Linux

このタグが付いた記事

Index

count=4
  1. セキュリティtheme: テクノロジー

    Linux カーネルに『Dirty Frag』2 件の root 取得 LPE、PoC 公開 ⇒ 主要ディストリが緊急 mitigation

    5 月 7 日に oss-security へ公開された『Dirty Frag』は、Linux カーネルの xfrm-ESP (CVE-2026-43284) と RxRPC (CVE-2026-43500) に存在する 2 つのページキャッシュ書き込み欠陥で、ローカルから root 権限への昇格を許します。レースに依存しない決定論的な悪用が可能で、Ubuntu / Red Hat / AlmaLinux / CloudLinux などが順次パッチや mitigation を 5 月 8 日付けで公開しました。

  2. セキュリティtheme: テクノロジー

    Linux カーネルの『Copy Fail』脆弱性 CVE-2026-31431 公開、ローカル権限昇格の PoC も

    4 月 29 日に公開された CVE-2026-31431 は、Linux カーネルの algif_aead / authencesn 経路に存在するページキャッシュ書き込みのバグで、無権限ユーザーが任意のページキャッシュを破壊できる。/etc/passwd のキャッシュページを直接書き換えて root を取得する PoC が GitHub で公開され、Ubuntu 24.04 / RHEL 14.3 / Amazon Linux 2023 / SUSE 16 などが影響を受けるとされる。

  3. 開発ツールtheme: テクノロジー

    Fedora Linux 44 公開、GNOME 50 と Linux 6.19 を採用

    Fedora プロジェクトは 4 月 28 日、Fedora Linux 44 の最終版を公開した。当初の 4 月 14 日リリースから安定性確保のため複数回延期されていたもので、GNOME 50・Plasma 6.6・Linux カーネル 6.19 を採用し、PackageKit の権限不具合や Firefox 150 のセキュリティ修正を取り込む。

  4. 開発ツールtheme: テクノロジー

    Ubuntu 26.04 LTS リリース ⇒ GNOME 50 と Rust 移行

    Canonical が 4 月 23 日、Ubuntu 26.04 LTS『Resolute Raccoon』を公開。GNOME 50 の Wayland 専用セッション、Rust 製 coreutils、systemd 259 + cgroup v2 強制、TPM 連動のフルディスク暗号化を採用し、2031 年 4 月まで標準サポートする。