パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

GNU C Library、glibcにバッファオーバーフローの脆弱性を確認

  • 元記事:[PATCH] CVE-2015-7547 — glibc getaddrinfo() stack-based buffer overflow
  • HP:GNU C Library
  • 発表日時 2016/2/16

    glibcにバッファオーバーフローの脆弱性が確認された。影響を受けるのはglibc 2.9 から 2.22で、名前解決ライブラリgetaddrinfoの呼び出しの際のsend_dg (UDP) 及びsend_vc(TCP)の処理の問題により、バッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、攻撃者に任意のコードを実行されたり、サービス運用妨害攻撃をされる恐れがある。解決策として、glibc version 2.23が公開されており、アップデートによりこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ