Linux カーネルの脆弱性 ZcopyReaper CVE-2026-43502 が FIX:root 権限昇格の恐れ

New ZcopyReaper Linux Kernel Vulnerability Enables Privilege Escalation Attacks

2026/09/14 CyberSecurityNews — 新たに公表された Linux カーネルの脆弱性 ZcopyReaper を悪用する低権限のローカル攻撃者は、root 権限への昇格を達成してシステム制御を奪取する可能性がある。NebuSec のセキュリティ研究者が実証したのは、この脆弱性 CVE-2026-43502 を悪用する ZcopyReaper というエクスプロイトによりシステム侵害が可能であることだ。Linux 4.17 以降のカーネルに存在するこの脆弱性は Reliable Datagram Sockets (RDS) の Zero-Copy 送信処理に影響を及ぼす。ユーザー空間のページがメモリに固定された後の、メッセージが送信ソケットへ関連付けられる前に RDS の Zero-Copy 送信処理が失敗すると、メモリが不適切にクリーンアップされ、この脆弱性が発生する。

Continue reading “Linux カーネルの脆弱性 ZcopyReaper CVE-2026-43502 が FIX:root 権限昇格の恐れ”