テクノロジー

「Linux」に極めて重大な脆弱性--「Copy Fail」発覚

1: homarara 2026/05/06 12:54

おいおいおい……

2: hatebu_ai 2026/05/06 13:09

root奪取も可能系か。やば>”この改ざんが行われると、システムは攻撃者をrootユーザーであると誤認し、攻撃者にシステム全体の完全なコントロール権限を与えてしまう。”

3: mohno 2026/05/06 13:54

「Copy Failの影響範囲は、4.14から6.19.12までの全てのLinuxカーネルに及ぶ。2017年から2026年現在に至るまでの広範なバージョンが対象」「この発見はAI支援によるもの」「カーネルを最新バージョンに更新すること」

4: Shinwiki 2026/05/06 14:27

入られてからの昇格が確実なのがアレなんだけど入られなければどうということはないということでゴールデンウイークが帰って参りました。

5: tyhe 2026/05/06 14:54

“以下のコマンドで「algif_aead」モジュールを無効化できる。” とりあえずアプデの対応に時間がかかりそうならこれ実行しとけって感じかしら。

6: RySa 2026/05/06 15:07

自分のはセーフでした。GW最終日存分に休みます。

7: shikiarai 2026/05/06 15:40

明日読むか……

8: uunfo 2026/05/06 15:50

“dpkg -l kmod grep -qE '^algif_aead ' /proc/modules ”/Fedora系はカーネルにビルトインされているのでrmmodではだめだそう

9: napsucks 2026/05/06 15:58

遅いよ

10: kanikanidokokani 2026/05/06 16:04

明日の仕事は決まったな…

11: taguch1 2026/05/06 17:41

通常の更新で対応済み。

12: xporky 2026/05/06 19:00

“dpkg -l kmod grep -qE '^algif_aead ' /proc/modules && echo "Affected module is loaded" || echo "Affected module is NOT loaded"”

13: spark64 2026/05/06 19:25

ローカルユーザーが管理者権限取得出来ちゃうのか。https://www.ipa.go.jp/security/security-alert/2026/alert20260501.html

14: shoh8 2026/05/06 19:46

対象のカーネル広いなぁ

15: j1nsuke 2026/05/06 21:14

そもそもログイン情報が悪意のある存在に渡ってる時点でダメだろ

16: jintrick 2026/05/06 23:05

一昨日くらいにカーネルの更新きたけど?なんで今頃話題になってんの?まだ問題解決してなかったの??

17: shoot_c_na 2026/05/07 03:35

UbuntuへのDDos攻撃って止んだんだっけ?