Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linuxの「truncate関数」に脆弱性 - NTTデータ・セキュリティが検証レポート

NTTデータ・セキュリティは、Linuxカーネルに含まれる「truncate関数」や「ftruncate関数」に見つかった権限昇格の脆弱性について検証レポートを公表し、脆弱性の影響を受けないバージョンへアップデートするよう注意を呼びかけている。

問題の脆弱性は、一般ユーザーとしてシステムへログインし、両関数の脆弱性を攻撃するコードを実行した場合、管理者権限グループを奪われるもの。情報漏洩や改ざんといった被害が発生するおそれがある。影響をLinuxカーネルは、バージョン2.6.22未満で、最新版へアップデートすることで脆弱性を解消できる。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2008/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS月例パッチがリリース、一部でゼロデイ攻撃が発生 - 公開済み脆弱性にも対処
Linuxカーネルに脆弱性「Mutagen Astronomy」、PoCが公開 - 「RHEL」「CentOS」に影響
MS、月例パッチで脆弱性62件を修正 - 「Windows ALPC」のゼロデイ脆弱性に対応
ソフトウェアPLC「INplc-RT」に複数の脆弱性 - アップデートで修正
Windowsタスクスケジューラのゼロデイ脆弱性、回避策が公開 - 独自パッチも
Windowsタスクスケジューラの脆弱性、PoCは一部環境のみ動作 - コード修正で広く影響
Windowsの「タスクスケジューラ」にあらたな脆弱性 - 修正方法は不明
MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
「Adobe Flash Player」のアップデートがリリース - 脆弱性5件を解消
「VMware Tools」に権限昇格のおそれ - アップデートがリリース