Vendor Status Note JVNCIAC-S-171

Linux カーネルにローカルユーザの権限昇格の脆弱性

概要

Linux カーネルには、複数の脆弱性があります。

影響を受けるシステム
 - Linux 2.6.17 から 2.6.24.1 まで

想定される影響

ローカルユーザがメモリ領域を上書きしたり、root 権限を取得したりする可能性があります。

ベンダ情報

ベンダリンク更新日
Red HatRed Hat Security Advisory RHSA-2008:0129
Important: kernel security update
参考情報

  1. ISS X-Force Database: linux-kernel-vmsplicetopipe-priv-escalation(40540)
    Linux kernel vmsplice_to_pipe() privilege escalation

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2008-0701 ( 2008-02-20 )
CIAC BulletinS-171 Kernel Security Update ( 2008-02-12 )
CVE2008-0600 [CVE+] XF40540
PGP署名JVNCIAC-S-171.html.sig

登録日16:16 2008/02/24
更新日16:16 2008/02/24

Copyright(C) 2002-2009 Keio Univ. All rights reserved.