Linuxカーネルにリモートからポインタ算術エラーを引き起こす脆弱性
2017年5月1日(月)
Linux kernelにリモートからポインタ算術エラー誘発の危険がある脆弱性が発見された(CVE-2017-7895)。「Linux 4.10.13」までのバージョンに存在し、NFSv2/NFSv3サーバに悪意のあるリクエストを送ることで、ポインタ算術エラーを引き起こす危険がある。
この脆弱性は4月28日(現地時間)に公開された。対応パッチが公開されているため、Linuxのユーザはパッチを適用するか、各ベンダーから提供されているカーネルのアッグレードを行うことが強く推奨される。
(川原 龍人/びぎねっと)
[関連リンク]
CVE-2016-7039
その他のニュース
- 2025/4/23 「MySQL 9.3」リリース
- 2025/4/22 Linuxカーネル「Linux 6.14.3/6.13.12/6.12.24」リリース、「6.13系列」はサポート終了へ
- 2025/4/21 デスクトップ環境「LXQt 2.2.0」リリース
- 2025/4/21 情報処理推進機構、「セキュリティインシデント対応机上演習」教材を公開
- 2025/4/21 Linuxディストリビューション「Ultramarine Linux 41」リリース
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。
全文検索エンジンによるおすすめ記事
- Linuxカーネルにリモートからポインタ算術エラーを引き起こす脆弱性
- Linuxカーネルにリモートからカーネルパニックを引き起こす脆弱性
- LinuxカーネルにUse-After-Freeを引き起こす脆弱性
- LinuxカーネルにリモートからDoS攻撃を受ける危険のある脆弱性
- Linuxカーネルにバッファオーバフローの脆弱性
- Linuxカーネルにroot権限を剥奪される脆弱性
- Linuxカーネルに複数の脆弱性
- Linuxカーネルにローカルバッファオーバフローの危険、修正パッチがリリースされる
- Linuxカーネルにローカルバッファオーバフローの危険、修正パッチがリリースされる
- Linuxカーネルに脆弱性、KVMを有効にしている場合に攻撃を受ける可能性