AI が収集したニュースまとめ(2026 年 8 月 7〜8 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 7〜8 日のつぶやきまとめです。

2026 年 8 月 7 日

Zapscape

KVM/x86 の Shadow MMU にある use-after-free の脆弱性。条件を満たしたゲスト VM からホストへ脱出し、ホスト側で root 権限のコードを実行できると報告されている。ただし、nested virtualization が提供されていることや、攻撃者がゲスト内で root 権限を持つことなどが前提になる。

これは深掘りしたい。詳細のコードを追いたいし、ちょっと動かしてみたい。

出典: Zapscape: Guest-to-Host Escape in KVM/x86 — GitHub

RHEL のアップデート

また恒例の RHEL セキュリティ更新。今回は、container-tools の更新だった。細工された証明書や ZIP などによって、CPU やメモリを大量消費させる脆弱性が中心らしい。ほーん。

出典: RHSA-2026:51288 - Security Advisory — Red Hat Customer Portal

SRSO 対策の Safe-RET に脆弱性

まてまてまて……SRSO も Safe-RET も分からない。

SRSO は、Speculative Return Stack Overflow、日本語にすると「投機的リターンスタックオーバーフロー」という、AMD CPU の戻り先予測を悪用する投機的実行攻撃らしい。そして Safe-RET は、SRSO を防ぐために Linux カーネルへ実装されている緩和策だそうだ。

その Safe-RET の処理が割り込みによって中断されると、対策が正しく機能せず、データが漏れる可能性があったらしい。脆弱性対策のコード自体に抜け穴があったということか。これはコードを見てみたい。

コードの変更はこのパッチにあるらしい。

SRSO については、また別の記事にするかもしれない。

出典: Six stable kernels with a security fix — LWN.net

また Zapscape の話

さっき取り上げた Zapscape の話がまた出ている。同じ内容なので、今回は特になし。

出典: New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts — The Hacker News

Kubernetes の古い脆弱性がなぜか流れてきた

Kubelet API に異なる URL パスで大量のリクエストを送ると、パスごとにメトリクスが作られ、メモリを大量消費させられる脆弱性があったそうだ。cgroup の設定ミスではなく、Kubelet のメトリクスの持ち方に問題があったらしい。

というか、これは 2020 年に公開された脆弱性だった。こういうパターンもあるんだ。

出典: GHSA-qhm4-jxv7-j9pq — OSV

AMD がモデル専用 AI チップ企業の Taalas を買収

AMD が、AI モデルごとに専用チップを作る Taalas を買収するそうだ。通常の GPU と違い、モデルの重みや処理内容をチップへ直接組み込むことで、高速かつ省電力に推論できるらしい。この発想は面白い。

出典: AMD to Acquire Taalas for Model Specific AI Inference Chips — ServeTheHome

2026 年 8 月 8 日

LoadMaster の KEV 入り

LoadMaster というロードバランサーの製品で、コマンドインジェクションによってリモートコード実行が可能になる脆弱性が見つかったらしい。まあ、あまりロードバランサーに興味はないかも。

出典: Known Exploited Vulnerabilities Catalog — CISA

SCTPhantom

SCTP という、TCP や UDP とは別の通信プロトコルがあるらしい。その Linux カーネル内の SCTP に、use-after-free の脆弱性があったそうな。

この脆弱性によってローカルユーザーが root 権限を取得でき、一部のコンテナ構成では、コンテナからホストへの脱出にも成功したと報告されている。

SCTP、時間があったらどういうプロトコルか調べたいな。

出典: SCTPhantom: An 18-Year-Old SCTP ASCONF Transport Use-After-Free — Tencent Zhuque Lab

SAP Solutions 向け RHEL 9.2 のカーネル更新

SAP Solutions 向けに長期提供されている RHEL 9.2 のカーネル更新。前に取り上げた Open vSwitch の脆弱性の修正など。

出典: RHSA-2026:51603 - Security Advisory — Red Hat Customer Portal

SAP Solutions 向け RHEL 9.4 のカーネル更新

こちらは、SAP Solutions 向けに長期提供されている RHEL 9.4 のカーネル更新。自分的に惹かれるのはなかった。

出典: RHSA-2026:51746 - Security Advisory — Red Hat Customer Portal

CPU の命令抜け道

VIA C3 という、台湾の VIA Technologies が 2000 年代前半に販売していた低消費電力の x86 CPU があるらしい。その一部に、通常の x86 コアとは別の小さなコアと隠れた命令セットが存在し、それを使うとメモリ保護や権限チェックを回避できるという研究だそうだ。よく見つけたな、これ笑

出典: xoreaxeaxeax/rosenbridge: Hardware backdoors in x86 CPUs — GitHub

SSH 接続の仕組みの話

まあこれは大事で知っておかなければいけない。初学者に聞かれたときに答えられないと恥ずかしそう。

「一体いつから自分が初学者ではないと錯覚していた?」

出典: わかるようでわからないssh接続について — Qiita

今回はこんな感じで。