Latest / VULNERABILITIES / LINUX KERNEL / LPE
Linuxカーネルに権限昇格の欠陥 CVE-2026-53365「VsockDrop」— 権限なしユーザがroot取得、PoC公開
Linuxカーネルのio_uringとAF_VSOCK経路に起因する権限昇格の欠陥 CVE-2026-53365 について、単一バイナリでroot取得に至るPoC「VsockDrop」が2026年8月24日に公開された。固定バッファの参照カウントが1回ずつ減算され、ピン留めされたページが解放・再利用されることで /usr/bin/su のpage-cacheを書き換える。影響はLinux 6.7から7.0.10、修正は7.0.11で提供済みだ。