Linuxカーネルに「Dirty COW」に類似した脆弱性見つかる
Linuxカーネルにあらたな脆弱性が明らかとなった。2016年に明らかとなった「Dirty COW」に類似した脆弱性だという。
「Shmem(tmpfs)ファイル」の処理に権限昇格の脆弱性「CVE-2022-2590」が明らかとなったもの。ローカル環境より読み取り専用メモリのマッピングに対して書き込みが可能となる脆弱性で、「copy-on-write(COW)」を破壊することで権限の昇格が可能になるという。
Red HatのエンジニアであるDavid Hildenbrand氏が発見したもので、公表に先立ち各ディストリビューションに報告しており、1週間の非公表期間を経て現地時間8月8日に公表した。同氏は、2016年に明らかとなった別名「Dirty COW」として知られる「CVE-2022-2590」に類似した脆弱性と指摘している。
カーネルのバージョンが「v5.16」および以降のバージョンにおいて特定条件でコンパイルした場合に影響がある。各ディストリビューションでは、脆弱性の影響を公表するとともに、必要に応じてアップデートの提供を開始している。
(Security NEXT - 2022/08/12 )
ツイート
関連リンク
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ