CVE-2026-43494 / PinTheft:Linux RDS と io_uring が組み合わさるローカル権限昇格リスク

CVE-2026-43494 / PinTheft の要点を整理する。Linux RDS zerocopy の参照カウント問題が io_uring fixed buffer と組み合わさってローカル権限昇格チェーンになる仕組みと、管理者が前提条件を確認し、露出を下げ、ディストリビューションの修正を待つための観点をまとめる。

RuView:WiFi信号でカメラなし空間センシングを行うオープンソース基盤

RuView は ruvnet によるオープンソースの WiFi CSI 空間センシングプラットフォームです。ESP32-S3 などの低コストハードウェアを使い、WiFi 信号から人の存在、呼吸、心拍、活動、姿勢、環境変化を取り出すことを試みています。まだ beta 段階で、研究、プロトタイプ検証、エッジセンシングの探索に向いています。

ssh-keysign-pwn(CVE-2026-46333)解説:Linux のローカル情報漏えい、SSH ホスト鍵、/etc/shadow のリスク

ssh-keysign-pwn(CVE-2026-46333)の影響、原因、パッチ状況、一時的な緩和策、運用対応を整理します。これは Linux kernel の ptrace アクセスチェック競合に起因するローカル情報漏えいで、SSH ホスト秘密鍵や /etc/shadow に影響する可能性があります。

CVE-2026-42945 の確認方法:Nginx Rift の発動条件、バージョン確認、アップグレード方針

Nginx Rift / CVE-2026-42945 の公式情報を整理する。これは ngx_http_rewrite_module に影響し、特定の rewrite 設定では未認証リクエストからヒープオーバーフローを誘発でき、worker の再起動につながる可能性がある。ASLR が無効な環境ではコード実行リスクもある。

Codex は中国系 LLM とどう接続する?OpenAI 互換 API と CodexBridge の使いどころ

CodexBridge は Codex CLI/SDK を OpenAI 互換のチャット API として公開し、OpenWebUI、Cherry Studio、curl などのクライアントから /v1/chat/completions 経由でローカル Codex を呼び出せるようにするツールです。用途、デプロイ、セッション保持、マルチモーダル入力、構造化出力、主要設定を整理します。