OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性 | ScanNetSecurity
2026.05.01(金)

OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性

Apple 社の OS である OS X において、USB 機器との接続機能を担うカーネルモジュールである IOUSBFamily に、メモリ処理の不備に起因する脆弱性が報告されています。脆弱性の利用により、メモリ破壊や高い権限でのコード実行が行われる可能性があります。

脆弱性と脅威 エクスプロイト
◆概要
Apple 社の OS である OS X において、USB 機器との接続機能を担うカーネル
モジュールである IOUSBFamily に、メモリ処理の不備に起因する脆弱性が報
告されています。脆弱性の利用により、メモリ破壊や高い権限でのコード実行
が行われる可能性があります。
----------------------------------------------------------------------
◆分析者コメント
当該脆弱性の影響を受ける El Capitan に含まれる、競合状態制御不備の脆弱
性 CVE-2016-1757 とは違い、権限昇格を実行するエクスプロイトコードはま
だ公開されていません。しかし、当該脆弱性を攻撃者に悪用されることにより
サービス不能攻撃や権限昇格のみならず、メモリ破壊を引き起こされる可能性
があります。増加しつつある OS X や iOS に対するマルウェアに利用される
可能性も考えられるため、OS X および iOS の利用者には可能な限りセキュリ
ティアップデートを実施することを推奨します。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  3. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  4. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  5. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

ランキングをもっと見る
PageTop