🔥 この記事の詳細
2026-08-28 更新
B
今週中

米CISAは、悪用が確認された脆弱性カタログ(KEV)にLinuxカーネルの権限昇格の脆弱性「Frag Gap」(CVE-2026-53362)を含む3件の脆弱…

脆弱性
🔢 CVECVE-2026-53362
📅 2026-08-28📰 secnext
📌 一言でいうと
CISAは、悪用が確認された脆弱性カタログ(KEV)にLinuxカーネルの権限昇格の脆弱性「Frag Gap」(CVE-2026-53362)を含む3件の脆弱性を追加しました。特にCVE-2026-53362はIPv6パケット生成時のメモリ書き込み不備により、低権限ユーザーがroot権限を取得する恐れがあり、エクスプロイトコードも公開されています。CISAは米行政機関に対し、2026年8月30日までの対応を求めています。
🔍該当判定
  • 自社でLinuxサーバー(Ubuntu, CentOS, Debianなど)を運用している
  • サーバー上でIPv6通信を有効にして利用している
  • 不特定多数のユーザーにLinuxサーバーへのログイン権限を与えている
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のLinuxカーネルへのアップデートを適用し、特にCVE-2026-53362およびCVE-2023-49105の修正を確認すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linuxカーネル 権限昇格脆弱性 (CVE-2026-53362) 対応について

お疲れさまです。CISAによるKEVへの追加に関する情報共有です。

■ 概要
Linuxカーネルに権限昇格の脆弱性「Frag Gap」(CVE-2026-53362) が確認されました。IPv6パケット生成処理におけるメモリ書き込み不備により、低権限ユーザーがroot権限を取得される恐れがあります。CVSS v3.1ベーススコアは7.8(高)であり、既にエクスプロイトコードが公開されています。

■ 影響範囲
- 対象製品: Linuxカーネル
- 脆弱性: CVE-2026-53362, CVE-2023-49105

■ 対応手順
1. 運用中のLinuxサーバーのカーネルバージョンを確認してください。
2. ベンダーが提供する最新の修正済みカーネルへアップデートを適用してください。
3. アップデート後、システムの再起動を行い適用を完了させてください。

■ 参考情報
- CISA Known Exploited Vulnerabilities Catalog

対応優先度: 高
対応期限: 2026年8月30日
Subject: [Security Advisory] Linux Kernel Privilege Escalation (CVE-2026-53362)

Dear Team,

This is a notification regarding the addition of critical vulnerabilities to the CISA KEV catalog.

■ Overview
A privilege escalation vulnerability known as 'Frag Gap' (CVE-2026-53362) has been identified in the Linux kernel. Due to out-of-bounds memory writes during IPv6 packet generation, a low-privileged user could potentially gain root privileges. The CVSS v3.1 base score is 7.8 (High), and exploit code is publicly available.

■ Scope
- Affected Product: Linux Kernel
- CVEs: CVE-2026-53362, CVE-2023-49105

■ Remediation Steps
1. Verify the kernel versions of all running Linux servers.
2. Apply the latest security patches/updates provided by the distribution vendor.
3. Reboot the systems to ensure the new kernel is active.

■ Reference
- CISA Known Exploited Vulnerabilities Catalog

Priority: High
Deadline: August 30, 2026