Linuxカーネルにリモートからポインタ算術エラーを引き起こす脆弱性

2017年5月1日(月)

Linux kernelにリモートからポインタ算術エラー誘発の危険がある脆弱性が発見された(CVE-2017-7895)。「Linux 4.10.13」までのバージョンに存在し、NFSv2/NFSv3サーバに悪意のあるリクエストを送ることで、ポインタ算術エラーを引き起こす危険がある。

この脆弱性は4月28日(現地時間)に公開された。対応パッチが公開されているため、Linuxのユーザはパッチを適用するか、各ベンダーから提供されているカーネルのアッグレードを行うことが強く推奨される。

(川原 龍人/びぎねっと)

[関連リンク]
CVE-2016-7039

※本ニュース記事はびぎねっとITニュースから提供を受けて配信しています。
転載元はこちらをご覧ください。

Think ITメルマガ会員登録受付中

Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。

Think ITメルマガ会員のサービス内容を見る