Linux Kernel における認可・権限・アクセス制御に関する脆弱性
| Title |
Linux Kernel における認可・権限・アクセス制御に関する脆弱性
|
| Summary |
Linux Kernel には、認可・権限・アクセス制御に関する脆弱性が存在します。
|
| Possible impacts |
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 19, 2017, midnight |
| Registration Date |
July 11, 2017, 4:35 p.m. |
| Last Update |
July 11, 2017, 4:35 p.m. |
|
CVSS3.0 : 重要
|
| Score |
7.8
|
| Vector |
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
|
CVSS2.0 : 危険
|
| Score |
7.2
|
| Vector |
AV:L/AC:L/Au:N/C:C/I:C/A:C |
Affected System
| Linux |
|
Linux Kernel 4.11.5 およびそれ以前
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年07月11日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-1000365
| Summary |
The Linux Kernel imposes a size restriction on the arguments and environmental strings passed through RLIMIT_STACK/RLIM_INFINITY (1/4 of the size), but does not take the argument and environment pointers into account, which allows attackers to bypass this limitation. This affects Linux Kernel versions 4.11.5 and earlier. It appears that this feature was introduced in the Linux Kernel version 2.6.23.
|
| Publication Date |
June 20, 2017, 1:29 a.m. |
| Registration Date |
Jan. 26, 2021, 1:11 p.m. |
| Last Update |
Nov. 21, 2024, 12:04 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
3.3 |
|
|
3.10.108 |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
3.19 |
|
|
4.1.43 |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
3.11 |
|
|
3.16.46 |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
2.6.23 |
|
|
3.2.91 |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
3.17 |
|
|
3.18.59 |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
4.2 |
|
|
4.4.75 |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
4.5 |
|
|
4.9.35 |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
4.10 |
|
|
4.11.8 |
Related information, measures and tools
Common Vulnerabilities List