Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、Linuxカーネルの脆弱性など3件を悪用リストに追加

米当局は、Linuxカーネルに関する脆弱性など、脆弱性3件が悪用されているとして注意を呼びかけた。

「悪用が確認された脆弱性カタログ(KEV)」へ5月29日に1件、翌30日に2件を追加したもの。米行政機関では一定期間内に対応する義務が生じるほか、広く悪用されるおそれもあり注意が必要となる。

具体的に見ると、30日に追加した「CVE-2024-1086」は、Linuxカーネルのコンポーネントに明らかとなった「Use After Free」の脆弱性。

パケットフィルタリングを行う「nf_tables」に存在し、権限の昇格が可能となる。脆弱性を発見した研究者が3月末に詳細や実証コード(PoC)を公開していた。

同日登録された「CVE-2024-24919」は、Check Point Software Technologies製のゲートウェイに明らかとなった情報漏洩の脆弱性。リモートアクセスやモバイルアクセス機能などを有効化している場合に影響を受ける。

(Security NEXT - 2024/05/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

オムロン製UPSのWindows向け管理アプリに脆弱性 - 修正版が公開
先週注目された記事(2026年4月12日〜2026年4月18日)
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト