Linuxのglibcライブラリにバッファオーバーフローの脆弱性(GHOST)(JVN)
IPAおよびJPCERT/CCは、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「glibc 2.2 から glibc 2.17 まで」には、細工したホスト名を gethostbyname などの関数の引数に渡すことにより、バッファオーバーフローが発生する脆弱性が存在する。この脆弱性が悪用されると、リモートの攻撃者に任意のコードを実行されたりDoS攻撃を受けるなど複数の影響を受ける可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/