LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可 | ScanNetSecurity
2026.07.27(月)

LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、Frank McIngvale氏のLuxManには、悪用に成功するローカル攻撃者に/dev/memへの読み取り/書き込み権を与える脆弱性が存在する。問題は、フルパスを使用しないでgzipを実行するLuxManパッケージに属するsetuidバイナリ

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、Frank McIngvale氏のLuxManには、悪用に成功するローカル攻撃者に/dev/memへの読み取り/書き込み権を与える脆弱性が存在する。問題は、フルパスを使用しないでgzipを実行するLuxManパッケージに属するsetuidバイナリのmapedに存在する。攻撃者は、gzipという攻撃用バイナリを作成し、パス環境変数を変更することによりmapedを実行させることが可能となる。この悪用により、/dev/memが/tmp/memにコピーされる。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【13:40 GMT、11、01、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

    「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

  2. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  3. Oracle Java に脆弱性

    Oracle Java に脆弱性

  4. Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

    Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

  5. Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop