Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linuxの「truncate関数」に脆弱性 - NTTデータ・セキュリティが検証レポート

NTTデータ・セキュリティは、Linuxカーネルに含まれる「truncate関数」や「ftruncate関数」に見つかった権限昇格の脆弱性について検証レポートを公表し、脆弱性の影響を受けないバージョンへアップデートするよう注意を呼びかけている。

問題の脆弱性は、一般ユーザーとしてシステムへログインし、両関数の脆弱性を攻撃するコードを実行した場合、管理者権限グループを奪われるもの。情報漏洩や改ざんといった被害が発生するおそれがある。影響をLinuxカーネルは、バージョン2.6.22未満で、最新版へアップデートすることで脆弱性を解消できる。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2008/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も