Linuxカーネルに脆弱性 PCやサーバ、Androidの大多数に影響 - ITmedia エンタープライズ

http://www.itmedia.co.jp/enterprise/articles/1601/20/news056.html

 Perception Pointのブログによると、脆弱性はセキュリティデータや認証鍵、暗号鍵といったデータの保持やキャッシュに使われる「キーリング」において、現行セッションのキーリングを置き換えるプロセスに存在する。
 悪用された場合、ローカルユーザーにroot特権を取得されたり、コードを実行されたりする恐れがある。
 この脆弱性Linuxカーネル3.8以降のバージョンに存在しているといい、PerceptionではLinuxのセキュリティチームに報告するとともに、コンセプト実証(PoC)コードも公開した。

Analysis and Exploitation of a Linux Kernel Vulnerability (CVE-2016-0728) | Perception Point
http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/
CVE - CVE-2016-0728
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-0728