Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linuxカーネルの「udp_sendmsg関数」に脆弱性 - NTTデータ・セキュリティが検証レポ

NTTデータ・セキュリティは、Linuxカーネルの「udp_sendmsg関数」に見つかった深刻な脆弱性について、注意を呼びかけている。

Linuxカーネル2.6.19以前のバージョンにおいて、「udp_sendmsg関数」に、ログインしている一般ユーザーが管理者権限を取得できる脆弱性が見つかったもの。同脆弱性は、アップデートすることにより解消することができる。

NTTデータ・セキュリティは、今回見つかった脆弱性について管理者権限を取得できることを実際に検証。結果をレポートとして公開し、早急なアップデートを検討するよう注意を呼びかけている。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2009/09/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「iOS/iPadOS 18.5」で30件以上の脆弱性へ対応
IoT向けDB「Apache IoTDB」に脆弱性 - 4月の更新で修正済み
米当局、「Windows」や「Fortinet」の脆弱性悪用に注意喚起
SonicWall「SMA1000」にSSRF脆弱性 - アップデートで修正
「Chrome」にセキュリティアップデート - ゼロデイ脆弱性含む4件を修正
ビデオ会議アプリのZoom、月例セキュリティアドバイザリを公開
「Ivanti EPMM」にOSS起因の脆弱性、すでに悪用も - 国内で機器稼働
MS、月例セキュリティ更新を公開 - 複数のゼロデイ脆弱性に対処
「Adobe ColdFusion」に深刻な脆弱性 - Adobeが緊急対応を呼びかけ
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も