製品・ソフトウェアに関する情報
SystemTap におけるサービス運用妨害 (DoS) の脆弱性
Title SystemTap におけるサービス運用妨害 (DoS) の脆弱性
Summary

SystemTap は、--unprivileged オプションが使用されている際、特定のデータサイズを適切に制限しない、および Common Information Entry (CIE) および Call Frame Instruction (CFI) レコードに関する処理に不備があるため、サービス運用妨害 (DoS) 状態となる、またはサービス運用妨害 (無限ループ) 状態となる脆弱性が存在します。

Possible impacts ローカルユーザにより、以下の影響を受ける可能性があります。 (1) 大量の引数を伴う印刷操作を介して、カーネルのスタックオーバーフローを誘発され、サービス運用妨害 (DoS) 状態にされる、または権限を取得される可能性 (2) 巧妙に細工された DWARF 表記を介して、カーネルのスタックフレームオーバーフローを誘発され、サービス運用妨害 (DoS) 状態にされる可能性 (3) 過度に大きい展開されたテーブルの作成を誘発され、サービス運用妨害 (無限ループ) 状態にされる可能性
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Oct. 22, 2009, midnight
Registration Date Dec. 20, 2012, 7:28 p.m.
Last Update Dec. 20, 2012, 7:28 p.m.
CVSS2.0 : 注意
Score 1.9
Vector AV:L/AC:M/Au:N/C:N/I:N/A:P
Affected System
SystemTap
SystemTap 1.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2009-2911
Summary

SystemTap 1.0, when the --unprivileged option is used, does not properly restrict certain data sizes, which allows local users to (1) cause a denial of service or gain privileges via a print operation with a large number of arguments that trigger a kernel stack overflow, (2) cause a denial of service via crafted DWARF expressions that trigger a kernel stack frame overflow, or (3) cause a denial of service (infinite loop) via vectors that trigger creation of large unwind tables, related to Common Information Entry (CIE) and Call Frame Instruction (CFI) records.

Publication Date Oct. 23, 2009, 1:30 a.m.
Registration Date Jan. 29, 2021, 1:22 p.m.
Last Update Oct. 31, 2009, 3:22 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:systemtap:systemtap:1.0:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List