米当局、Linuxカーネルの脆弱性悪用に注意喚起
米当局は、「Linuxカーネル」の既知脆弱性「CVE-2023-0386」が悪用されているとして注意喚起を行った。
現地時間2025年6月17日、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が「悪用が確認された脆弱性カタログ(KEV)」を更新し、「CVE-2023-0386」を追加した。米国内の行政機関へ対策を促すとともに、広く注意を呼びかけている。
「CVE-2023-0386」は、「OverlayFS」サブシステムにおけるファイルの所有権に関する不適切な管理に起因する脆弱性。2023年に明らかとなり、修正が実施されている。
ローカル環境で脆弱性を利用することで、本来権限が制限されているファイルを実行することが可能となる。
CISAでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.8」、重要度を4段階中2番目にあたる「高(High)」とレーティング。注意を呼びかけている。
(Security NEXT - 2025/06/18 )
ツイート
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み