Sudo の脆弱性 CVE-2026-96512 が FIX:TZ 環境変数の悪用による権限昇格の恐れ

Sudo Vulnerability Lets Attackers Bypass Time-Based Authorization Controls

2026/09/25 gbhackers — 先日公表された Sudo の高深刻度の脆弱性 CVE-2026-96512 を悪用することで、ローカル環境で権限を持たない Linux ユーザーが、sudoers ポリシーにおける時間ベースの認可制限を操作できる可能性がある。この脆弱性は、Sudo が NOTBEFORE/NOTAFTER の制約を評価する際に、攻撃者が制御可能な TZ 環境変数を処理する方法に起因し、Sudo 1.8.20~1.9.17p2 に影響する。

Continue reading “Sudo の脆弱性 CVE-2026-96512 が FIX:TZ 環境変数の悪用による権限昇格の恐れ”