AI が収集したニュースまとめ(2026 年 9 月 8〜10 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 8〜10 日のつぶやきまとめです。
2026 年 9 月 8 日
Intel TDX のメモリ使用量を減らす Dynamic PAMT が Linux 7.4 に入る見込み
Intel TDX は、ホスト側からゲストのメモリを見られないようにする Confidential VM の仕組みらしい。TDX が物理メモリの各ページを管理するための表が PAMT(Physical Address Metadata Table)で、その一部を必要なときに確保する Dynamic PAMT が Linux 7.4 に入る見込みだそうだ。これで TDX のメモリ使用量を減らせるらしい。PAMT、気になるな。
出典: Intel’s Dynamic PAMT Appears Ready For Linux 7.4 To Help With TDX Memory Overhead — Phoronix
Prometheus 3.13.3 の更新
Prometheus 3.13.3 がリリースされた。依存ライブラリのセキュリティ更新などが含まれるらしい。色々あるな。GitHub のリリース情報を毎回取り上げる必要はあるのか、ちょっと迷う。
出典: Release 3.13.3 / 2026-09-07 — Prometheus
Telerik UI に padding oracle の脆弱性
Telerik UI は、ASP.NET の Web アプリに画面部品を追加できる製品らしい。それに脆弱性があったそうだ。あまり深掘りしなくて良さそうなので浅めに。
Ubuntu のカーネル脆弱性修正
いつもの Ubuntu の更新。Linux カーネルの脆弱性が修正されたそうだ。こういう通知は、もう AI に配信しないような設定にしよう。
出典: USN-8730-1: Linux kernel vulnerability — Ubuntu
2026 年 9 月 9 日
Linux カーネルの競合状態を調べるツール
Google Project Zero の Jann Horn 氏が、Linux カーネルの競合状態を調べるツール「MAccConc」を公開したらしい。メモリアクセスを記録し、スレッドの実行順を変えて、普段は再現しにくいバグを試せるそうだ。このブログは追ってもいいかもしれない。
出典: Testing race conditions with memory access tracing and stack-based delay injection — Project Zero
LLVM に AMD の RMPOPT 命令などへの対応が追加
RMPOPT は、AMD の SEV-SNP に関係するメモリ管理のチェックを一部省き、処理の負荷を減らす命令らしい。Linux カーネルでの対応はまだパッチ段階だが、LLVM には RMPOPT などの命令を扱うための変更がマージされたそうだ。
出典: LLVM Merges Support For AMD’s RMPCHKD, RMPREAD & RMPOPT Instructions — Phoronix
また N-central の脆弱性
また N-central の脆弱性だ。今回は、認証なしでサーバー上のコードを実行される問題で、実際の悪用も確認されたそうだ。使っていない製品の脆弱性情報は、そろそろ収集対象から減らしたいな。
2026 年 9 月 10 日
Cisco Secure Firewall Management Center に遠隔実行の脆弱性
Cisco のファイアウォールをまとめて管理する Secure Firewall Management Center に、認証を回避して遠隔から root 権限でコマンドを実行できる脆弱性があったそうだ。使っていないので、まずは知っておけばいいかな。
FortiOS にヒープバッファオーバーフローの脆弱性
FortiOS は、Fortinet のファイアウォール「FortiGate」で動く OS らしい。ヒープバッファオーバーフローによって、認証なしで遠隔からコードを実行できる脆弱性があったそうだ。FortiOS なんてあるんだ。
出典: Fortinet Releases Security Updates for FortiOS and FortiSwitch Manager — NHS England Digital
Google Chrome にまた遠隔実行の脆弱性
JavaScript エンジンの V8 に領域外書き込みがあり、細工されたページを開くとサンドボックス内でコードを実行される可能性があるそうだ。まあこれも知っておけば、ヨシ!