はじめに Linuxカーネルの脆弱性 Copy Fail(CVE-2026-31431) が話題になっています。 ざっくり言うと、これは 一般ユーザーがroot権限を取得できる可能性があるローカル権限昇格(すでにLinux上で動けるユーザーが、より強い権限を得る攻撃)の脆弱性 です。 ポイントは次のとおりです。 リモート(インターネット越しなど外部)から直接攻撃する脆弱性ではない すでにLinux上でコードを実行できるユーザーが悪用するタイプ 成功するとroot権限(Linuxの管理者権限)を取られる可能性がある PoC(Proof of Concept。脆弱性を実際に再現できる検証コード)が公開されている コンテナ(Dockerなどの隔離された実行環境)、CI/CDランナー(テストやビルドを自動実行するサーバー)、共用Linuxサーバーでは特に注意が必要 CERT-EU(EU機関向けのセ

