公開日:2010/10/26 最終更新日:2011/03/28
JVNVU#537223
glibc に権限昇格の脆弱性
glibc には、権限昇格の脆弱性が存在します。
- glibc バージョン 2.12.1 on Fedora Core 13
- glibc バージョン 2.5 on Red Hat Enterprise Linux 5 and Cent OS 5
glibc には、権限昇格の脆弱性が存在します。
ローカルユーザによって Root 権限を取得される可能性があります。
アップデートする
各 Distribution が提供する情報をもとに glibc パッケージをアップデートしてください。
ベンダ情報については、Vulnerability Note VU#537223 の ”Vendor Information” をご確認ください。
-
US-CERT Vulnerability Note VU#537223
GNU C library dynamic linker expands $ORIGIN in setuid library search path
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2010-3847 |
JVN iPedia |
JVNDB-2010-002299 |
- 2010/10/26
- 誤植を修正しました。
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。