Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linuxカーネルに「Dirty COW」に類似した脆弱性見つかる

Linuxカーネルにあらたな脆弱性が明らかとなった。2016年に明らかとなった「Dirty COW」に類似した脆弱性だという。

「Shmem(tmpfs)ファイル」の処理に権限昇格の脆弱性「CVE-2022-2590」が明らかとなったもの。ローカル環境より読み取り専用メモリのマッピングに対して書き込みが可能となる脆弱性で、「copy-on-write(COW)」を破壊することで権限の昇格が可能になるという。

Red HatのエンジニアであるDavid Hildenbrand氏が発見したもので、公表に先立ち各ディストリビューションに報告しており、1週間の非公表期間を経て現地時間8月8日に公表した。同氏は、2016年に明らかとなった別名「Dirty COW」として知られる「CVE-2022-2590」に類似した脆弱性と指摘している。

カーネルのバージョンが「v5.16」および以降のバージョンにおいて特定条件でコンパイルした場合に影響がある。各ディストリビューションでは、脆弱性の影響を公表するとともに、必要に応じてアップデートの提供を開始している。

(Security NEXT - 2022/08/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起