Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linuxの「udev」に権限昇格の脆弱性 - NTTデータ・セキュリティが検証レポート

NTTデータ・セキュリティは、Linuxカーネル2.6以降に含まれる「udev」に見つかった脆弱性について検証レポートを公開した。

動的にデバイスファイルを作成する「udev」において、権限の昇格が発生する脆弱性が明らかになったもので、Linuxの各ディストリビューションではアップデートを公開している。

今回同社では、Linuxカーネル「2.6.18-8.el5」および「udev-095-14.5.el5」を含む「Red Hat Enterprise Linux Server release 5」をターゲットシステムとして用意。一般ユーザーから特定コードを実施。root権限を取得できることを実際に確認した。

同社では今回の検証結果を踏まえ、利用中のユーザーに対してアップデートを実施するよう呼びかけている。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2009/04/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
SwitchBot製テレビドアホンに脆弱性 - 親子機の更新を
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース