AI が収集したニュースまとめ(2026 年 8 月 27〜29 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 27〜29 日のつぶやきまとめです。

2026 年 8 月 27 日

Gitea の脆弱性の記事

この前の記事で取り上げた Gitea の脆弱性が、実際に悪用されているとして The Hacker News でも記事になっていた。

出典: Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload — The Hacker News

Ubuntu で BIND の脆弱性を修正

DNS サーバーソフトウェアの BIND に、メモリの大量消費やクラッシュなどの DoS につながる複数の脆弱性があったそうだ。今回は Ubuntu 20.04 LTS 以前向けの修正。これもまあ深掘りはいいかな。

出典: USN-8682-1: Bind vulnerabilities — Ubuntu

Linux カーネルの watch_queue に OOB 書き込みの脆弱性

Linux カーネルのイベント通知機能である watch_queue に、確保された範囲の外へデータを書き込む out-of-bounds(OOB)メモリ書き込みの脆弱性があったそうだ。ローカルユーザーがカーネルの状態を上書きし、権限昇格やシステム停止を引き起こす可能性がある。

2022 年に公開された脆弱性だが、最近になって実際の悪用が確認されたらしい。これは面白そうだから、コードを見ておきたいな。

出典: CVE-2022-0995 — NVD

2026 年 8 月 28 日

Linux カーネルの IPv6 の脆弱性を修正

Linux カーネルの IPv6 の送信処理に、条件次第でローカルユーザーの権限昇格やコンテナ脱出につながる脆弱性があり、すでに修正されているらしい。

出典: CVE-2026-53362 — NVD

Cloudflare が DNS サーバーのキャッシュで 100 TB のメモリを節約した話

DNS サーバーのキャッシュで、Rust の Vec<T>Box<[T]> に変更するなどして、合計 100 TB のメモリを削減したらしい。こういうコンピューターサイエンスっぽい話、おもろいな。

出典: How we saved 100 terabytes of memory by optimizing 1.1.1.1’s DNS cache — Cloudflare

JFrog Artifactory の Docker リポジトリ機能に脆弱性

認証済みのユーザーが、特定条件のリモートリポジトリで、本来の Docker キャッシュ領域外へデータを書き込める脆弱性があったらしい。

出典: CVE-2026-66384 — NVD

NVIDIA GPU のメモリに対する新しい Rowhammer 攻撃「GPUThor」

Rowhammer は、DRAM の同じ場所へ何度もアクセスし続けることで、物理的に隣接したメモリのビットを反転させる攻撃だ。GPUThor では、これを使ってホストの root 権限を取得したらしい。ECC というメモリのビット化けを訂正・検出する機能も突破したそうだ。これは詳しく知りたい。

出典: New GPUThor Rowhammer Defeats ECC on NVIDIA RTX A6000 to Gain Host Root Access — The Hacker News

2026 年 8 月 29 日

IPv4・IPv6 の脆弱性パッチが Linux の stable カーネルに適用

IPv4・IPv6 の断片化されたパケットの処理に、一般ユーザーがカーネルパニックを起こせる脆弱性があったそうだ。この修正だけを含む 8 系列の stable カーネルがリリースされたらしい。

出典: Eight stable kernels with fix for a single vulnerability — LWN.net

NAS のファイル転送が遅い問題をトラブルシューティング

NAS のファイル転送が遅かったため、ストレージやネットワーク、NIC の設定を段階的に切り分けた話。おもろい。

出典: Debugging my new network, when 10 Gigabit Ethernet Runs at 300 Megabits — Scott Hanselman’s Blog

containerd API 1.12.0-rc.0 が公開

containerd 2.4 に対応する API モジュールのプレリリースらしい。こういう GitHub のリリース情報をそのまま集めても、あまり得るものがないかもな、、、

出典: containerd API 1.12.0-rc.0 — GitHub

中国メーカー ZBT のルーターに遠隔操作可能な機能

中国の Shenzhen Zhibotong Electronics(ZBT)という会社が製造したルーターのファームウェアに、認証なしで外部から root 権限のコマンドを実行できる機能が入っていたらしい。2 件の CVE が割り当てられたそうだ。流石に怖い。

出典: China-Made ZBT Routers Ship With Two Implants Giving Unauthenticated Attackers Root Access — The Hacker News