14-Year-Old Linux Kernel Vulnerability Enables Root Access and Docker Escape
2026/09/25 gbhackers — Linux Kernel の AF_ALG 暗号化インターフェースに存在する脆弱性 CVE-2025-39964 は、2011年にリリースされた Linux 2.6.38 に由来し、2025年に修正されるまでの約 14 年間、発見されずに残っていた。この脆弱性は、2025年に STAR Labs の研究者 Muhammad Alifa Ramdhan が発見し、Bing-Jhong Billy Jheng の協力を得て悪用手法が確立されたものである。同一ソケットへの同時書き込みによって発生する競合状態を利用することで、権限のないローカル攻撃者が root 権限を取得し、Docker コンテナから脱出する可能性がある。
Day: September 25, 2026
GitLab の 2件の重大な脆弱性 CVE-2026-89078/93577 が FIX:CI/CD 内での細工した正規表現と RCE
Critical GitLab Bugs Let Attackers Execute Code Through Malicious CI/CD Regex
2026/09/25 CyberSecurityNews — GitLab は、2件の重大な脆弱性 CVE-2026-89078/CVE-2026-93577 を修正する緊急セキュリティ・アップデートをリリースした。これらの脆弱性を悪用する認証済みの攻撃者は、CI/CD 設定に細工した正規表現を組み込み、脆弱な GitLab サーバ上で任意のコードを実行する可能性がある。これらの脆弱性は、GitLab Community Edition (CE)/Enterprise Edition (EE) の利用環境に影響する。GitLab は、2026年9月23日時点で修正版 19.4.1/19.3.3/19.2.7 をリリースしており、セルフマネージド・インスタンスの管理者に対して速やかなアップグレードを求めている。なお、すでに GitLab.com には修正版が適用されており、GitLab Dedicated の利用者に追加の対応は不要である。
Continue reading “GitLab の 2件の重大な脆弱性 CVE-2026-89078/93577 が FIX:CI/CD 内での細工した正規表現と RCE”Sudo の脆弱性 CVE-2026-96512 が FIX:TZ 環境変数の悪用による権限昇格の恐れ
Sudo Vulnerability Lets Attackers Bypass Time-Based Authorization Controls
2026/09/25 gbhackers — 先日公表された Sudo の高深刻度の脆弱性 CVE-2026-96512 を悪用することで、ローカル環境で権限を持たない Linux ユーザーが、sudoers ポリシーにおける時間ベースの認可制限を操作できる可能性がある。この脆弱性は、Sudo が NOTBEFORE/NOTAFTER の制約を評価する際に、攻撃者が制御可能な TZ 環境変数を処理する方法に起因し、Sudo 1.8.20~1.9.17p2 に影響する。
Continue reading “Sudo の脆弱性 CVE-2026-96512 が FIX:TZ 環境変数の悪用による権限昇格の恐れ”ServiceNow AI Platform の深刻な 5件の脆弱性が FIX:SQLi や権限昇格などの恐れ
Critical ServiceNow Vulnerabilities Let Attackers Bypass Authorization – Update Now!
2026/09/25 CyberSecurityNews — ServiceNow がリリースした、AI Platform に存在する 5件の脆弱性に対するセキュリティ・アップデートには、未認証の攻撃者が機密性の高いインスタンス・データへアクセス/変更/抽出できる可能性がある 2件の深刻な欠陥が含まれている。同社はセルフホスト環境のユーザーに対して、バージョンの確認と速やかなパッチ適用を求めている。ServiceNow のアドバイザリは、CVE-2026-86857/CVE-2026-86858/CVE-2026-13016/CVE-2026-86859/CVE-2026-86860 の 5件を対象としており、これらは社内テスト/顧客による評価/責任ある情報開示/バグ・バウンティ・プログラムを通じて特定された脆弱性である。
Salesforce Agentforce の脆弱性:プロンプト・インジェクションによる DNS 名前解決の悪用
Salesforce Agentforce Flaw Enables 0-Click Data Exfiltration via Prompt Injection
2026/09/25 gbhackers — Salesforce の Agentforce に関連する SalesBleed と呼ばれる脆弱性チェーンが、セキュリティ研究者により明らかにされた。この脆弱性を悪用する攻撃者は、公開 Web-to-Lead フォームへ埋め込んだ間接プロンプト・インジェクションを通じて、機密性の高い CRM データを抽出する可能性がある。この攻撃には Salesforce へのログインや被害者によるクリックが不要であり、従業員が AI エージェントに対して通常のリクエストを行った際に発生する DNS クエリを介してデータが漏えいする可能性がある。この調査結果を検証した Salesforce は、報告された脆弱性を修正するための措置を講じた。
CISA KEV 警告 26/09/24:WSO2 とAdobe Commerce の脆弱性 CVE-2026-5430/71362 を登録
CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks
2026/09/25 BleepingComputer — 9月24日に CISA が、企業向けソフトウェア・プロバイダー WSO2 の複数製品に影響を及ぼす深刻な認証バイパスの脆弱性 CVE-2026-5430 を KEV カタログに登録し、実環境での悪用が確認されたと警告している。CISA は Adobe Commerce に影響する別の重大な脆弱性 CVE-2026-71362 も KEV カタログに追加している。その翌日の 9月25日には、Microsoft SharePoint の高深刻度のコード・インジェクション脆弱性 CVE-2026-65660 と、MikroTik RouterOS の中程度の深刻度に分類される認証前の SSH ステートマシン/ワークフローのバイパス脆弱性 CVE-2026-67279 も KEV に登録された。
Cloudflare コンテナの脆弱性:ストレージ層におけるデータの残存と安全ではないブロックの再利用
Cloudflare Containers Flaw Could Expose Data From Other Customers’ Workloads
2026/09/25 gbhackers — Cloudflare は、同社の Containers プラットフォームにおけるテナント間データ漏えいの脆弱性を修正した。この脆弱性を悪用する攻撃者は、同じインフラを利用する他の顧客の残存データを、自身のワークロードから復元できる可能性があった。影響を受けるのは、Cloudflare Sandboxes/Browser Rendering 内の Browser Run サービスであり、いずれも同じ基盤となるディスク実装を使用している。
Continue reading “Cloudflare コンテナの脆弱性:ストレージ層におけるデータの残存と安全ではないブロックの再利用”