AI が収集したニュースまとめ(2026 年 9 月 8〜10 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 8〜10 日のつぶやきまとめです。

2026 年 9 月 8 日

Intel TDX のメモリ使用量を減らす Dynamic PAMT が Linux 7.4 に入る見込み

Intel TDX は、ホスト側からゲストのメモリを見られないようにする Confidential VM の仕組みらしい。TDX が物理メモリの各ページを管理するための表が PAMT(Physical Address Metadata Table)で、その一部を必要なときに確保する Dynamic PAMT が Linux 7.4 に入る見込みだそうだ。これで TDX のメモリ使用量を減らせるらしい。PAMT、気になるな。

出典: Intel’s Dynamic PAMT Appears Ready For Linux 7.4 To Help With TDX Memory Overhead — Phoronix

Prometheus 3.13.3 の更新

Prometheus 3.13.3 がリリースされた。依存ライブラリのセキュリティ更新などが含まれるらしい。色々あるな。GitHub のリリース情報を毎回取り上げる必要はあるのか、ちょっと迷う。

出典: Release 3.13.3 / 2026-09-07 — Prometheus

Telerik UI に padding oracle の脆弱性

Telerik UI は、ASP.NET の Web アプリに画面部品を追加できる製品らしい。それに脆弱性があったそうだ。あまり深掘りしなくて良さそうなので浅めに。

出典: Telerik UI Padding-Oracle Bug Chained to Unauthenticated RCE — Public Exploit Released — The Hacker News

Ubuntu のカーネル脆弱性修正

いつもの Ubuntu の更新。Linux カーネルの脆弱性が修正されたそうだ。こういう通知は、もう AI に配信しないような設定にしよう。

出典: USN-8730-1: Linux kernel vulnerability — Ubuntu

2026 年 9 月 9 日

Linux カーネルの競合状態を調べるツール

Google Project Zero の Jann Horn 氏が、Linux カーネルの競合状態を調べるツール「MAccConc」を公開したらしい。メモリアクセスを記録し、スレッドの実行順を変えて、普段は再現しにくいバグを試せるそうだ。このブログは追ってもいいかもしれない。

出典: Testing race conditions with memory access tracing and stack-based delay injection — Project Zero

LLVM に AMD の RMPOPT 命令などへの対応が追加

RMPOPT は、AMD の SEV-SNP に関係するメモリ管理のチェックを一部省き、処理の負荷を減らす命令らしい。Linux カーネルでの対応はまだパッチ段階だが、LLVM には RMPOPT などの命令を扱うための変更がマージされたそうだ。

出典: LLVM Merges Support For AMD’s RMPCHKD, RMPREAD & RMPOPT Instructions — Phoronix

また N-central の脆弱性

また N-central の脆弱性だ。今回は、認証なしでサーバー上のコードを実行される問題で、実際の悪用も確認されたそうだ。使っていない製品の脆弱性情報は、そろそろ収集対象から減らしたいな。

出典: CVE-2026-86218 — NVD

2026 年 9 月 10 日

Cisco Secure Firewall Management Center に遠隔実行の脆弱性

Cisco のファイアウォールをまとめて管理する Secure Firewall Management Center に、認証を回避して遠隔から root 権限でコマンドを実行できる脆弱性があったそうだ。使っていないので、まずは知っておけばいいかな。

出典: CVE-2026-20079 — NVD

FortiOS にヒープバッファオーバーフローの脆弱性

FortiOS は、Fortinet のファイアウォール「FortiGate」で動く OS らしい。ヒープバッファオーバーフローによって、認証なしで遠隔からコードを実行できる脆弱性があったそうだ。FortiOS なんてあるんだ。

出典: Fortinet Releases Security Updates for FortiOS and FortiSwitch Manager — NHS England Digital

Google Chrome にまた遠隔実行の脆弱性

JavaScript エンジンの V8 に領域外書き込みがあり、細工されたページを開くとサンドボックス内でコードを実行される可能性があるそうだ。まあこれも知っておけば、ヨシ!

出典: CVE-2026-87491 — NVD