
LinuxカーネルCVE告知440件、修正済みバグへの一括付与とAI監査の実態を追う
LinuxカーネルのCVE告知440件は、約31時間に集中した修正済みバグへの一括付与だった。AI関与を確認できたのは少なくとも24件で、更新判断には配布元の勧告との照合が要る。
1993年に設立された、ボランティアの協力によって開発されている自由なオペレーティングシステム「Debian GNU/Linux」を推進するコミュニティおよびプロジェクト。多くのLinuxディストリビューション(Ubuntuなど)の基礎となっている。

LinuxカーネルのCVE告知440件は、約31時間に集中した修正済みバグへの一括付与だった。AI関与を確認できたのは少なくとも24件で、更新判断には配布元の勧告との照合が要る。

Linuxカーネルに存在するローカル権限昇格脆弱性「Dirty Frag」が、エンバーゴ破棄により予定より早く公開された。この脆弱性は`esp4`、`esp6`、`rxrpc`モジュールの受信パスの欠陥を悪用し、非特権ユーザーがroot権限を奪取できるもので、主要ディストリビューションに影響を及ぼす。正式なパッチが未配布のため、暫定的な回避策として当該モジュールのブラックリスト登録が推奨される。

Googleは2026年第2四半期、ARM64アーキテクチャを採用したLinuxデバイス向けに、Google Chromeの公式バイナリを提供開始する。2020年のAppleシリコン(Arm搭載Mac)対応、2024年の […]

Microsoftが開発者向けカンファレンス「Build 2025」にて、Windows Subsystem for Linux (WSL) の大部分をオープンソース化すると発表し、開発者コミュニティに大きな衝撃と歓迎の […]

Linux向けとして世界中で広く使われているオープンソース圧縮ツール「XZ Utlils」に悪意のあるバックドアが仕込まれていることが判明した。もし発見されていなかったら、Linux に重大な脅威をもたらしていた可能性が […]