注目

Topics / Entry

CVE-2026-72137

タグ「CVE-2026-72137」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / VULNERABILITIES / LINUX KERNEL

LinuxカーネルにCVSS 9.8のdouble-free脆弱性 CVE-2026-72137、xfrmでroot権限昇格が可能 — PoC公開

Linuxカーネルのxfrmサブシステムnat_keepaliveコンポーネントにdouble-freeの脆弱性CVE-2026-72137(CVSS 9.8)が見つかった。パケットバッファを二重に解放することでメモリ破壊が起き、権限のないローカルユーザーがroot権限を取得できる。研究チームNebuSecがUbuntu 26.04向けのPoCを公開し、脆弱性は2024年6月に導入され2026年7月に上流で修正された。