AI が収集したニュースまとめ(2026 年 9 月 14〜16 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 14〜16 日のつぶやきまとめです。
2026 年 9 月 14 日
この日は、前日に Codex を使いすぎてトークンが切れていたため、記事の選び方が少し違うかもしれない。というか、最近 Codex のトークンの減りが異常に速い気がする。
Linux の Btrfs で writeback 中の folio を書き換えられる脆弱性が修正
folio は、連続した複数のページをひとまとまりとして扱うものだ。
今回の話は、その folio の書き戻し(writeback)中の保護が抜けていたというもの。もともと folio_clear_dirty_for_io() という関数が、dirty フラグを落とすのと同時に folio_mkclean() を呼び、その folio を指している mmap の Page Table Entry(PTE)を write-protect していた。ところが「folio の dirty クリアを統一する」という変更で、write-protect が消えていたらしい。
write-protect がないと、そのファイルを mmap しているプロセスが、writeback の最中にページフォルトを起こさずセクタを書き換えられる。こういう話面白いよね。
出典: CVE-2026-89772: btrfs: write-protect folios during data writeback — linux-cve-announce
Linux kernel で入れ子の overlayfs のパスがおかしくなる不具合が修正
backing file は、overlayfs のように「別のファイルシステムの上に重ねて見せる」種類のファイルシステムが、下位レイヤの実体ファイルを開いて裏で持っておくための仕組みらしい。利用者が開いたつもりのパスと、実体があるパスが別になる。
今回の話は、その backing file をさらに backing file の上に重ねたとき、保存されるパスが利用者の開いたパスではなくなってしまうというもの。こういう話も大好物だね。
出典: CVE-2026-89768: fs: fix user path of nested backing files — linux-cve-announce
CISA が悪用済みの脆弱性を 5 件追加、うち 2 件が RouterOS
なんかこれ前も見た気がするな、と思って確認したら案の定見ていた。5 件のうち CVE-2026-67277(MikroTik RouterOS)は 9 月 11 日に、CVE-2026-42016(JFrog Artifactory)は 9 月 12 日に、すでに Slack へ流れてきていた。
あまり関係なさそうなのでスキップ。
Linux 7.4 で BFS が削除される見込み
BFS は Boot File System の略で、SCO UnixWare が起動用のパーティションに使っていたファイルシステムらしい。
前に Linux 7.3 で FreeVxFS が消えるという話を取り上げたけど、7.3 では EFS も一緒に消えていて、今回の 7.4 では BFS が消える。ほとんど使われていないうえに手入れも行き届いていないファイルシステムを整理していく方針がカーネル側で決まったらしく、その流れの一つだそうだ。
出典: BFS File-System To Be Removed From The Linux Kernel — Phoronix
今日はこんな感じで。
2026 年 9 月 15 日
Red Heron が Gitea の脆弱性を悪用して攻撃
Red Heron という攻撃者が、前に取り上げた Gitea の脆弱性を悪用し、インターネット上に公開された Gitea サーバーを攻撃したそうだ。侵入後はソースコードを盗み、Linux のルートキットなどを設置していたらしい。すぐに修正しないと怖いね。
出典: Red Heron Exploits Gitea RCE to Compromise 13 Organizations Across Six Countries — The Hacker News
AMD が EPYC VM 向けの Enhanced SMT Protection を Linux に提案
SMT は、同じ物理コアで複数のスレッドを同時に実行させる仕組みだ。Enhanced SMT Protection は、SEV-SNP VM の vCPU が動いている間、同じ物理コアのもう一方では同じ VM の vCPU か、アイドル状態のホストだけを動かせるようにする機能らしい。別の VM や信頼できないホストの処理とコア内部の資源を共有して起きる、サイドチャネル攻撃を防ぐためのものだそうだ。
AMD が、この機能を Linux の KVM などから使うためのパッチを投稿したらしい。
出典: AMD Preparing Linux For Enhanced SMT Protection “ESMTP” For EPYC VMs — Phoronix
Kubernetes v1.37 で Memory QoS が Beta に昇格
Memory QoS は、Linux の cgroup v2 を利用し、コンテナのメモリを柔軟に制御する機能らしい。メモリ不足になる前に使用量を抑えたり、重要な Pod のメモリを回収されにくくしたりできるそうだ。
Kubernetes v1.37 で Beta になり、機能自体は標準で有効になる。ただし、実際にメモリの抑制や予約を行うには kubelet の設定が必要らしい。
出典: Kubernetes v1.37: Memory QoS Graduates to Beta — Kubernetes
Prometheus 3.15.0-rc.0 で GOMEMLIMIT を定期的に再検出
GOMEMLIMIT は、Go ランタイムが GC を行う目安として使うメモリ上限だ。Prometheus はコンテナまたはシステムのメモリ上限を起動時に検出していたが、動作中に上限が変わっても追従できなかったらしい。
Prometheus 3.15.0-rc.0 では、メモリ上限を定期的に再検出し、GOMEMLIMIT を更新するためのオプションが追加されたそうだ。
出典: Release 3.15.0-rc.0 / 2026-09-09 — Prometheus
2026 年 9 月 16 日
Cisco Secure Email Gateway で root 権限を奪取できる脆弱性が悪用された話
Cisco Secure Email Gateway は、メールの受信経路で迷惑メールやマルウェアなどを検査するための製品らしい。細工したメールを送ると、認証なしで root 権限のコマンドを実行できる脆弱性があり、実際に悪用されていたそうだ。使っていないのでスキップ。
blk-iocost に BPF を足す話
blk-iocost は、それぞれの I/O の重さを見積もり、複数の cgroup がストレージを公平に使えるように調整する Linux の仕組みらしい。高速な SSD でも処理速度を落とさず、I/O を公平に配分するために作られたそうだ。
今回は、I/O の重さを計算する部分を BPF プログラムで差し替えられるようにする提案。ストレージや処理内容に合わせて、計算方法を柔軟に変えられるようになるらしい。
出典: Adding BPF to blk-iocost — LWN.net
Sound Open Firmware 2.15 で DSP モジュールの隔離が進んだ話
Sound Open Firmware は、PC などの音声 DSP 向けに使われるオープンソースのファームウェアらしい。ちなみに DSP は、音声などの信号処理を CPU とは別に処理するためのプロセッサだそうだ。
Sound Open Firmware 2.15 では、DSP 上のモジュールをメモリ保護されたユーザー空間で実行できるようになった。これによって、不具合のあるモジュールがカーネルや別のモジュールのメモリを壊しにくくなったらしい。
出典: Sound Open Firmware 2.15 Released With AMD ACP 7.x Support, Intel UAOL — Phoronix
Capsule というアプリ
Capsule というサービスは、UI やメディア、ローカルの SQLite データなど、アプリ全体を一つの .capsule ファイルにして持ち運べるらしい。クラウドやアカウントを使わず、文書ファイルのようにアプリを共有できるそうだ。そんなのもあるんだ。