Linuxカーネルにリモートからポインタ算術エラーを引き起こす脆弱性
2017年5月1日(月)
Linux kernelにリモートからポインタ算術エラー誘発の危険がある脆弱性が発見された(CVE-2017-7895)。「Linux 4.10.13」までのバージョンに存在し、NFSv2/NFSv3サーバに悪意のあるリクエストを送ることで、ポインタ算術エラーを引き起こす危険がある。
この脆弱性は4月28日(現地時間)に公開された。対応パッチが公開されているため、Linuxのユーザはパッチを適用するか、各ベンダーから提供されているカーネルのアッグレードを行うことが強く推奨される。
(川原 龍人/びぎねっと)
[関連リンク]
CVE-2016-7039
その他のニュース
- 2024/12/21 「NetBSD 10.1」リリース
- 2024/12/21 セキュリティ調査向けLinuxディストリビューション「Kali Linux 2024.4」リリース
- 2024/12/21 KDEのソフトウェア群「KDE Gear 24.12」リリース
- 2024/12/17 LPI-Japan、無償のLinux学習用教材「Linux標準教科書」の新版を発表
- 2024/12/16 デスクトップ環境「Xfce 4.20」リリース
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。
全文検索エンジンによるおすすめ記事
- Linuxカーネルにリモートからポインタ算術エラーを引き起こす脆弱性
- Linuxカーネルにリモートからカーネルパニックを引き起こす脆弱性
- LinuxカーネルにUse-After-Freeを引き起こす脆弱性
- LinuxカーネルにリモートからDoS攻撃を受ける危険のある脆弱性
- Linuxカーネルにバッファオーバフローの脆弱性
- Linuxカーネルにroot権限を剥奪される脆弱性
- Linuxカーネルに複数の脆弱性
- Linuxカーネルにローカルバッファオーバフローの危険、修正パッチがリリースされる
- Linuxカーネルにローカルバッファオーバフローの危険、修正パッチがリリースされる
- Linuxカーネルに脆弱性、KVMを有効にしている場合に攻撃を受ける可能性