| Title |
レッドハットのRed Hat Enterprise Linux等の複数製品における古典的バッファオーバーフローの脆弱性
|
| Summary |
virtio-winに脆弱性が発見されました。`RhelDoUnMap()`関数は、アンマップ要求時にユーザーから提供されたディスクリプタの数を適切に検証しません。ローカルユーザーはこの入力検証の脆弱性を悪用して、過剰な数のディスクリプタを提供することでバッファオーバーランを引き起こす可能性があります。これによりシステムがクラッシュし、サービス拒否(DoS)を引き起こす可能性があります。
|
| Possible impacts |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
March 30, 2026, midnight |
| Registration Date |
April 30, 2026, 10:58 a.m. |
| Last Update |
April 30, 2026, 10:58 a.m. |