トレンドマイクロ ServerProtect for Linuxにヒープベースのバッファオーバーフローの脆弱性
独立行政法人情報処理推進機構(IPA)、一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月7日、トレンドマイクロ製ServerProtect for Linuxにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
ServerProtect for Linux バージョン 3.0
想定される影響としては、高特権コードを実行可能な第三者によって権限を昇格される可能性がある。
JVNでは、開発者が提供する情報をもとに、カーネルフックモジュールをKHM 3.0.1.0022にアップデートするか、当該製品が動作するサーバへの物理的またはリモートでのアクセスを信頼できるユーザに限定するよう回避策を適用するよう呼びかけている。
《ScanNetSecurity》