Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linuxの「truncate関数」に脆弱性 - NTTデータ・セキュリティが検証レポート

NTTデータ・セキュリティは、Linuxカーネルに含まれる「truncate関数」や「ftruncate関数」に見つかった権限昇格の脆弱性について検証レポートを公表し、脆弱性の影響を受けないバージョンへアップデートするよう注意を呼びかけている。

問題の脆弱性は、一般ユーザーとしてシステムへログインし、両関数の脆弱性を攻撃するコードを実行した場合、管理者権限グループを奪われるもの。情報漏洩や改ざんといった被害が発生するおそれがある。影響をLinuxカーネルは、バージョン2.6.22未満で、最新版へアップデートすることで脆弱性を解消できる。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2008/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も