ARTICLE サブカル
ログイン

19年以上見過ごされていたLinux kernelのゼロデイ脆弱性を報告した話:CVE-2026-43456 | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ

上席執行役員/CTO 小池と高度解析課のアルバイトの戸田です。 この度、我々2名でLinux Kernelに報告していた脆弱性CVE-2026-43456が修正され、開示を行ってよい状況になったため、ブログで詳細について紹介できればと思います。 この脆弱性の一番の特徴は、根本の原因となるコードは2007年にLinux kernelに取り込まれて...

はてなテクノロジー 2026年07月03日 10:57

この記事のキーワード

グラフで繋がりを見る

同じキーワードの記事

共有しているキーワードが多い順

【セキュリティ ニュース】「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ(1ページ目 / 全1ページ):Security NEXT

はてなテクノロジー 08/21 11:13
セキュリティ サイバーセキュリティ CVE-2026- CVE-2026 CVE

今日は毎月恒例「Windows Update」の日、966件の脆弱性と2件のゼロデイ脆弱性を修正しタスクバーの位置を変更する新機能なども実装

GIGAZINE 09/09 03:55
サイバーセキュリティ ゼロデイ脆弱性 ゼロデイ脆弱

Omarchyで任意のユーザープロセスがルート権限に昇格可能の脆弱性、4.0.1へのアップデートで回避可能

GIGAZINE 09/01 21:00
セキュリティ Linux サイバーセキュリティ

実在のCVEをかたるフィッシングが筆者に届いた 「詳しい人」ほど危ないのはなぜ?

はてなテクノロジー 09/01 00:44
CVE-2026- CVE-2026 CVE

「メタルギアオンライン」でロビー参加だけでPCを乗っ取られる恐れ、任意コード実行につながる脆弱性が判明

GIGAZINE 08/25 09:07
CVE-2026- CVE-2026 CVE

Entra IDにCVSS 10.0の脆弱性 認証不要でコード実行の恐れ、必要な対策は?

はてなテクノロジー 08/25 02:57
CVE-2026- CVE-2026 CVE

CVE-2026-48931 Shouldn't Have Been a CVE

はてなテクノロジー 07/03 06:17
CVE-2026- CVE-2026 CVE

無理なく始めるAI時代のデータ環境。企業のIT進化と並走する「Box」の実力

ASCII.jp 09/10 02:00
セキュリティ サイバーセキュリティ

AWS、AIがフルスタックAWSアプリの基本コードを、セキュリティ、可観測性、インフラまで一気通貫で生成する「Nx Plugin for AWS 1.0」、オープンソースで公開

Publickey 09/09 15:30
セキュリティ サイバーセキュリティ

「Google Chrome 153」安定版リリース、「カメラ・マイク専用HTML要素」「Iterator.zip()追加」「一部XML解析をRust化」など

GIGAZINE 09/09 02:05
セキュリティ サイバーセキュリティ

警察庁と日本マイクロソフトが「サイバー対策」で協定--その中身とは

CNET Japan 09/09 01:30
セキュリティ サイバーセキュリティ

Meta、パーソナルAIエージェント「Muse」発表。ユーザーの日常タスクを自律的に支援、セキュリティやプライバシーも考慮した設計うたう | テクノエッジ TechnoEdge

はてなテクノロジー 09/08 22:45
セキュリティ サイバーセキュリティ

「従来型SOCの限界 -machinespeedの攻撃にどう立ち向かうか-」 | ドクセル

はてなテクノロジー 09/07 21:41
セキュリティ サイバーセキュリティ

AIによってサイバー攻撃は本当に「高度化」したのか?【海の向こうの“セキュリティ”】

はてなテクノロジー 09/07 21:40
セキュリティ サイバーセキュリティ

「ゴジラ」「国宝」「呪術廻戦」大ヒット連発の裏で《東宝》はサイバーリスクから「コンテンツ」や「顧客情報」をどう守るのか? | ビジネス | 東洋経済オンライン

東洋経済 09/07 21:00
セキュリティ サイバーセキュリティ

政府から約5.8TBの機密データをハッカー集団「Rhysida」が窃取、防衛計画や国家公務員の電話番号・住所などが漏えい

GIGAZINE 09/07 04:06
セキュリティ サイバーセキュリティ

社長の考えをいつでも聞ける!AIコジーを社内公開 - NTT docomo Business Engineers' Blog

はてなテクノロジー 09/07 01:02
セキュリティ サイバーセキュリティ

なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践

はてなテクノロジー 09/06 00:42
セキュリティ サイバーセキュリティ

光回線なのに「工事待ちゼロ」!? KDDI「auひかりプラス」5Gと光の二刀流で挑む

ASCII.jp 09/05 06:00
セキュリティ サイバーセキュリティ

オバマ元大統領のBlackBerryはどのようにしてセキュリティを確保していたのか?

GIGAZINE 09/05 03:00
セキュリティ サイバーセキュリティ
はてなテクノロジーで元記事を読む