AI が収集したニュースまとめ(2026 年 8 月 27〜29 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 27〜29 日のつぶやきまとめです。
2026 年 8 月 27 日
Gitea の脆弱性の記事
この前の記事で取り上げた Gitea の脆弱性が、実際に悪用されているとして The Hacker News でも記事になっていた。
出典: Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload — The Hacker News
Ubuntu で BIND の脆弱性を修正
DNS サーバーソフトウェアの BIND に、メモリの大量消費やクラッシュなどの DoS につながる複数の脆弱性があったそうだ。今回は Ubuntu 20.04 LTS 以前向けの修正。これもまあ深掘りはいいかな。
出典: USN-8682-1: Bind vulnerabilities — Ubuntu
Linux カーネルの watch_queue に OOB 書き込みの脆弱性
Linux カーネルのイベント通知機能である watch_queue に、確保された範囲の外へデータを書き込む out-of-bounds(OOB)メモリ書き込みの脆弱性があったそうだ。ローカルユーザーがカーネルの状態を上書きし、権限昇格やシステム停止を引き起こす可能性がある。
2022 年に公開された脆弱性だが、最近になって実際の悪用が確認されたらしい。これは面白そうだから、コードを見ておきたいな。
2026 年 8 月 28 日
Linux カーネルの IPv6 の脆弱性を修正
Linux カーネルの IPv6 の送信処理に、条件次第でローカルユーザーの権限昇格やコンテナ脱出につながる脆弱性があり、すでに修正されているらしい。
Cloudflare が DNS サーバーのキャッシュで 100 TB のメモリを節約した話
DNS サーバーのキャッシュで、Rust の Vec<T> を Box<[T]> に変更するなどして、合計 100 TB のメモリを削減したらしい。こういうコンピューターサイエンスっぽい話、おもろいな。
出典: How we saved 100 terabytes of memory by optimizing 1.1.1.1’s DNS cache — Cloudflare
JFrog Artifactory の Docker リポジトリ機能に脆弱性
認証済みのユーザーが、特定条件のリモートリポジトリで、本来の Docker キャッシュ領域外へデータを書き込める脆弱性があったらしい。
NVIDIA GPU のメモリに対する新しい Rowhammer 攻撃「GPUThor」
Rowhammer は、DRAM の同じ場所へ何度もアクセスし続けることで、物理的に隣接したメモリのビットを反転させる攻撃だ。GPUThor では、これを使ってホストの root 権限を取得したらしい。ECC というメモリのビット化けを訂正・検出する機能も突破したそうだ。これは詳しく知りたい。
出典: New GPUThor Rowhammer Defeats ECC on NVIDIA RTX A6000 to Gain Host Root Access — The Hacker News
2026 年 8 月 29 日
IPv4・IPv6 の脆弱性パッチが Linux の stable カーネルに適用
IPv4・IPv6 の断片化されたパケットの処理に、一般ユーザーがカーネルパニックを起こせる脆弱性があったそうだ。この修正だけを含む 8 系列の stable カーネルがリリースされたらしい。
出典: Eight stable kernels with fix for a single vulnerability — LWN.net
NAS のファイル転送が遅い問題をトラブルシューティング
NAS のファイル転送が遅かったため、ストレージやネットワーク、NIC の設定を段階的に切り分けた話。おもろい。
出典: Debugging my new network, when 10 Gigabit Ethernet Runs at 300 Megabits — Scott Hanselman’s Blog
containerd API 1.12.0-rc.0 が公開
containerd 2.4 に対応する API モジュールのプレリリースらしい。こういう GitHub のリリース情報をそのまま集めても、あまり得るものがないかもな、、、
出典: containerd API 1.12.0-rc.0 — GitHub
中国メーカー ZBT のルーターに遠隔操作可能な機能
中国の Shenzhen Zhibotong Electronics(ZBT)という会社が製造したルーターのファームウェアに、認証なしで外部から root 権限のコマンドを実行できる機能が入っていたらしい。2 件の CVE が割り当てられたそうだ。流石に怖い。