パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Qualys、Linuxにroot権限を取得する脆弱性の「Stack Clash」を確認

  • 元記事:The Stack Clash
  • 元記事:Stack Guard Page Circumvention Affecting Multiple Packages
  • HP:Qualys
  • 発表日時 2017/6/19

    Linuxにroot権限を取得する脆弱性の「Stack Clash」が確認された。この脆弱性はLinuxカーネルではCVE-2017-1000364、glibcでは CVE-2017-100036で割り当てされている。Stack Guard Page にはスタックオーバーフローによる任意のコード実行を防止する対策として公開されているが、この脆弱性により、ユーザスペースバイナリーのスタックにメモリが割り当てられ、大量のデータ書き込みが行われスタックメモリが急増することでヒープとスタックメモリ領域が隣接し、stack guard pageを飛び越え、メモリ破損や特権昇格される恐れがある。この脆弱性の修正パッチが各社から公開されてており、早急に適用するよう呼び掛けている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ