Linuxの「udev」に権限昇格の脆弱性 - NTTデータ・セキュリティが検証レポート
NTTデータ・セキュリティは、Linuxカーネル2.6以降に含まれる「udev」に見つかった脆弱性について検証レポートを公開した。
動的にデバイスファイルを作成する「udev」において、権限の昇格が発生する脆弱性が明らかになったもので、Linuxの各ディストリビューションではアップデートを公開している。
今回同社では、Linuxカーネル「2.6.18-8.el5」および「udev-095-14.5.el5」を含む「Red Hat Enterprise Linux Server release 5」をターゲットシステムとして用意。一般ユーザーから特定コードを実施。root権限を取得できることを実際に確認した。
同社では今回の検証結果を踏まえ、利用中のユーザーに対してアップデートを実施するよう呼びかけている。
NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/
(Security NEXT - 2009/04/22 )
ツイート
PR
関連記事
「SecureAge Security Suite」に深刻な脆弱性 - アップデートを
ネットワーク監視ツール「WhatsUp Gold」に深刻な脆弱性
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み
Xerox製印刷ワークフロー管理ソフトに複数の脆弱性
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
プラネックス製ルータ「MZK-DP300N」にXSS脆弱性
HPE Arubaの無線LAN変換ブリッジに脆弱性 - PoC公開済み
Cisco、セキュリティアドバイザリ3件を公開
Palo Altoの「Expedition」に複数脆弱性 - 2024年末にEOL
「VMware Aria Automation」にSSRF脆弱性 - アップデートで修正