カーネル

ssh-keysign-pwn対応Linux 7.0.8公開

Linux

ssh-keysign-pwn対応Linux 7.0.8公開

ssh-keysign-pwnを塞いだLinux 7.0.8が5月15日にリリースされ、現役のLTSカーネル6系統もすべて同日に修正版が出揃った。穴は塞がれた、配布版に届くまでが本番だ。 7.0.8と全現役LTSが同日に出揃った グレッグ・クロー=ハートマン(Greg Kroah-Hartman)は日本時間5月15日夜、Linux 7.0.8の公開をLKMLでアナウンスした。差分は4ファイル・21行追加・7行削除と小さく、コミットログには「ptrace: slightly saner 'get_dumpable()' logic」(多少はまともなget_dumpable()ロジック)の1行だけが書かれている。Linux 7.0.8の正体は、前日にリーナス・トーバルズ(Linus Torvalds)がメインラインへ投入したssh-keysign-pwn対策のパッチを、

Windowsドライバー品質改革、MSが本気で取り組む

Windows 11

Windowsドライバー品質改革、MSが本気で取り組む

Windows 11のクラッシュ・過熱・バッテリー消耗の元凶はサードパーティ製ドライバーだった。マイクロソフトがついにそれを認め、エコシステム全体を巻き込む大改革を始める。 8年ぶりのWinHECで明かされた本音 台北で開かれたWinHEC 2026で、マイクロソフトが新しい取り組みを公表した。ドライバー品質改革と銘打たれたこの計画(英名はDriver Quality Initiative、略称DQI)は、Windowsのドライバー品質・信頼性・セキュリティを根本から底上げするためのものだ。WinHECはWindows Hardware Engineering Conferenceの略で、OEM・シリコンパートナー・IHVが集まる技術カンファレンスだ。今回は2018年以来、実に8年ぶりの開催になる。 8年も間隔が空いたこと自体が、雄弁に状況を語っている。Windows 11がリリースされて以降、マイクロソフトのリソースは角丸のUIと生成AIに大きく傾いていた。ハードウェアパートナーとの密な連携は表舞台から消え、Windowsそのものは後回しになっていた節がある。CEOのサティア

Fragnesia公開、Linux LPE 2週で3件目

Linux

Fragnesia公開、Linux LPE 2週で3件目

Dirty Fragのパッチが月曜に取り込まれた、その2日後だ。同じESP/XFRMで別の穴が見つかった。 2週間で3件目の根こそぎ脱出口 Linuxカーネルに、ローカル権限昇格(LPE)の脆弱性「Fragnesia」(CVE-2026-46300)が公開された。発見したのはセキュリティ研究者のウィリアム・ボウリング(William Bowling)率いるV12チーム。一般ユーザーがroot権限を奪取できる。 2026年4月29日にCopy Fail(CVE-2026-31431)、5月7日にDirty Frag(CVE-2026-43284、CVE-2026-43500)、そして本日5月13日にFragnesia。2週間で3件目のLinuxカーネルLPEだ。 しかも全て「ページキャッシュへの不正書き込み」、同じバグクラスに属する。Dirty Pipeの系譜である。 Fragnesia is a member of the Dirty Frag vulnerability

io_uringがコアあたり60%高速化、PoC公開

Linux

io_uringがコアあたり60%高速化、PoC公開

ジェンス・アクスボーが帰国フライト中に書いたパッチで、Linuxカーネル内I/Oが60%速くなる。SPDKに勝てなくても「相当近づける」と本人は語る。 フライトの中で生まれたパッチ Linuxカーネルのio_uringとブロック層メンテナを務めるジェンス・アクスボー(Jens Axboe)が、コアあたりのI/O性能を 60% 引き上げる概念実証パッチを公開した。発端は1週間前にクロアチア・ザグレブで開かれたLSFMM+BPFサミット2026だ。 LSFMMはLinuxのストレージ・ファイルシステム・メモリ管理・BPFを担当するメンテナだけが招待される技術ワークショップで、招待制かつクローズドな性格を持つ。その場で「カーネル内I/Oはどこまでユーザー空間バイパスに近づけるか」というセッションがあり、アクスボーはそこから着想を得て、帰国フライト中にPoCを書いた。 最初の発表は5月9日。アクスボーは、コアあたり性能を50%引き上げる概念実証ができたと述べ、続けて同日中に数字を60%まで更新した投稿を上げている。 「SPDKにどれだけ近づけるか」というLSFMMのセッションほど、

RyzenのブーストクロックをOSに直接見せる、AMDの新提案

AMD

RyzenのブーストクロックをOSに直接見せる、AMDの新提案

AMDがRyzenの最大ブースト周波数を、OSに直接読み取らせる仕組みを準備している。これまでOSは性能値からの線形補間で推測していたが、ファームウェアが実値を返せば、推測の誤差そのものが消える。ただし規格化はこれからで、Windows対応は未定だ。 OSがブーストクロックを「推測」していた、これまでの構造 AMDのLinuxエンジニア、マリオ・リモンチェッロ(Mario Limonciello)が5月4日にLinuxカーネルメーリングリストへ投稿した5本のパッチシリーズで、その存在が明らかになったとwccftechが伝えている。新しい仕組みは「HighestFreq」と呼ばれるCPPCのレジスタで、コアごとの最大ブースト周波数をファームウェアからOSへ直接渡す。 CPPC(Collaborative Processor Performance Control、協調的プロセッサ性能制御)は、ファームウェアとOSがCPUの性能制御について情報をやり取りする仕組みだ。RyzenとEPYCはこれを使って、OSに「どのコアが速いか」「どの順番で使うべきか」を伝えている。Windows

Linuxでroot権限昇格につながる「Dirty Frag」 パッチ未提供の影響範囲

セキュリティ

Linuxでroot権限昇格につながる「Dirty Frag」 パッチ未提供の影響範囲

Copy Failの次が来た。「Dirty Frag」は主要なLinuxディストリビューションすべてでroot権限を奪取できる脆弱性だ。CVEは未割り当て、パッチは存在しない。 何が起きているのか Linuxカーネルのセキュリティを揺るがす脆弱性が、わずか1週間の間に2件続いた。 5月初旬に明らかになった Copy Fail(CVE-2026-31431)の余韻が続く中、ヒョンウ・キム氏はDirty Fragと名付けた新たな脆弱性クラスを公開した。2つの脆弱性をチェーン(連鎖)させ、Ubuntu・RHEL・Fedora・CentOS Stream・AlmaLinux・openSUSE Tumbleweedといった主要ディストリビューションのすべてでroot権限昇格を達成する。 Copy Failの直後にLinux全体が影響を受ける権限昇格が出てきた。CVE番号もパッチも存在しない状態で exploit が公開されている。 事態をさらに複雑にしているのが、公開の経緯だ。責任ある開示(いわゆるエンバーゴ)の期間中に無関係の第三者が exploit を公開してしまい、計画が崩れた

Microsoftが「Copy Fail」に異例の警告

Linux

Microsoftが「Copy Fail」に異例の警告

732バイトのPythonスクリプトで、Linuxの一般ユーザーが管理者権限を奪える。2017年から9年間潜んでいたこの欠陥は、人ではなくAIスキャナーがわずか1時間で見つけ出した。Microsoftまでもが警告に動いた理由がここにある。 Microsoftが「Linuxの脆弱性」を警告するという異例の事態 Linuxカーネルに、主要ディストリビューションすべてを直撃する権限昇格の欠陥が公開されている。識別子は CVE-2026-31431 、通称「Copy Fail」。CVSSスコアは7.8(HIGH)で、2026年4月29日にセキュリティ企業Theori(テオリ)が詳細を公開した。 異例なのは、Microsoftが自社のセキュリティブログでこの欠陥に関する詳細な警告を出している点だ。Microsoft Defender XDRに検出シグネチャを実装し、Microsoft自身がLinux運用者に対して「即時パッチ適用」を呼びかけている。米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)も2026年5月1日付で、悪用が確認された脆弱性をまとめ