Linuxの「udev」に権限昇格の脆弱性 - NTTデータ・セキュリティが検証レポート
NTTデータ・セキュリティは、Linuxカーネル2.6以降に含まれる「udev」に見つかった脆弱性について検証レポートを公開した。
動的にデバイスファイルを作成する「udev」において、権限の昇格が発生する脆弱性が明らかになったもので、Linuxの各ディストリビューションではアップデートを公開している。
今回同社では、Linuxカーネル「2.6.18-8.el5」および「udev-095-14.5.el5」を含む「Red Hat Enterprise Linux Server release 5」をターゲットシステムとして用意。一般ユーザーから特定コードを実施。root権限を取得できることを実際に確認した。
同社では今回の検証結果を踏まえ、利用中のユーザーに対してアップデートを実施するよう呼びかけている。
NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/
(Security NEXT - 2009/04/22 )
ツイート
PR
関連記事
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
