2026年7月24日(金)掲載 2,900本日 0
HN7055

要注意!execve()の脆弱性を突いたローカル権限昇格について

Local privilege escalation via execve()

Deeg9rie9usi2か月前

議論

8
0Deeg9rie9usiスレ主702か月前

execve()関数におけるローカル権限昇格(Local Privilege Escalation)の脆弱性に関する情報です。システム管理者やセキュリティエンジニアは、この脆弱性がシステムに与える影響と対策について注意を払う必要があります。

1rvz2か月前

IV. 回避策
回避策はありません。

うわぁ、マジかよ。

2doublerabbit2か月前

Linuxは2回目で、FreeBSDは1回目か。Windowsは今いくつなんだろうね?

3cyberpunk2か月前

これ4月28日のやつだよね。15.0R-p7でパッチ当て済みだよ。

4cryptbe2か月前

自分たちの仕事がこんなところで紹介されてるなんてびっくり。

楽しい解説記事を書いたからぜひ読んでみて: https://blog.calif.io/p/cve-2026-7270-how-i-get-root-on-free... (https://blog.calif.io/p/cve-2026-7270-how-i-get-root-on-freebsd)

AIで生成した実用的なエクスプロイト、レポート、プロンプトはこちら: https://github.com/califio/publications/tree/main/MADBugs/fr... (https://github.com/califio/publications/tree/main/MADBugs/freebsd-CVE-2026-7270)

5tptacek2か月前

Califはこの数ヶ月、本当に絶好調だよね。念のため言っておくと、CalifはThai Duongの新しい会社だよ。

6wolvoleo2か月前

うわっ、それはかなり大きなやつだね。気づいてなかったけど、とにかくアップデートしておいてよかった。

70xbadcafebee2か月前
  memmove(args->begin_argv + extend, args->begin_argv + consume,
      args->endp - args->begin_argv + consume);   // ← ここがバグ

こういうCコードがあるから、いつまで経っても安心できないんだよな。危険な関数呼び出しの引数の中で、境界チェックなしの算術演算をやってるとかさ。