← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントBleepingComputer2026年5月30日

Linux kernel「CIFSwitch」脆弱性、複数ディストリビューションでroot権限奪取可能

概要

Linuxカーネルに新たに発見された「CIFSwitch」という脆弱性は、ローカル権限昇格(ユーザーが自分の権限を管理者レベルに上げる攻撃)を引き起こします。CIFS(Windows共有プロトコル)の認証情報を偽造し、カーネルのキー要求メカニズム(暗号鍵の管理機能)を悪用することで、攻撃者はroot権限(最高権限)を獲得できます。複数のLinuxディストリビューション(Ubuntu、Red Hat等)に影響を与える可能性があり、すでにシステムにアクセス可能な悪意あるユーザーによって悪用される危険があります。影響を受けるシステムは緊急のセキュリティパッチ適用が必要です。

#Linux脆弱性#特権昇格#CIFS#セキュリティパッチ

元記事(BleepingComputer

https://www.bleepingcomputer.com/news/security/new-cifswitch-linux-flaw-gives-root-on-multiple-distributions/

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る