Linuxの「truncate関数」に脆弱性 - NTTデータ・セキュリティが検証レポート
NTTデータ・セキュリティは、Linuxカーネルに含まれる「truncate関数」や「ftruncate関数」に見つかった権限昇格の脆弱性について検証レポートを公表し、脆弱性の影響を受けないバージョンへアップデートするよう注意を呼びかけている。
問題の脆弱性は、一般ユーザーとしてシステムへログインし、両関数の脆弱性を攻撃するコードを実行した場合、管理者権限グループを奪われるもの。情報漏洩や改ざんといった被害が発生するおそれがある。影響をLinuxカーネルは、バージョン2.6.22未満で、最新版へアップデートすることで脆弱性を解消できる。
NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/
(Security NEXT - 2008/11/05 )
ツイート
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
「OpenStack」の認証ミドルウェアに脆弱性 - 権限昇格やなりすましのおそれ
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
