umount における重要な情報を取得される脆弱性
タイトル umount における重要な情報を取得される脆弱性
概要

umount には、Slackware Linux 上の Linux kernel で稼動している際、NULL ポインタデリファレンスおよびアプリケーションクラッシュを誘発される、およびコアファイルコンテンツを含む重要な情報を取得される脆弱性が存在します。

想定される影響 ローカルユーザにより、マウントされた後に物理的に取り外された USB ペンドライブのパス名を伴うプログラムを呼び出されることで、NULL ポインタデリファレンスおよびアプリケーションクラッシュを誘発される可能性、およびユーザによりコアファイルコンテンツを含む重要な情報を取得される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年2月7日0:00
登録日 2012年9月25日16:47
最終更新日 2012年9月25日16:47
CVSS2.0 : 注意
スコア 1.9
ベクター AV:L/AC:M/Au:N/C:P/I:N/A:N
影響を受けるシステム
Linux
Linux Kernel 2.6.15
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-0822
概要

umount, when running with the Linux 2.6.15 kernel on Slackware Linux 10.2, allows local users to trigger a NULL dereference and application crash by invoking the program with a pathname for a USB pen drive that was mounted and then physically removed, which might allow the users to obtain sensitive information, including core file contents.

概要

umount cuando se ejecuta con el kernel de Linux 2.6.15 en el Slackware Linux 10.2 permite a usuarios locales lanzar una referencia a NULL y una caída de la aplicación, mediante la invocación de un programa con el nombre de la ruta (pathname) para un dispositivo de almacenamiento USB que fue montado y luego quitado físicamente, lo que puede permitir a los usuarios obtener información sensible, incluyendo los contenidos de los ficheros esenciales.

公表日 2007年2月8日5:28
登録日 2021年1月29日14:06
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:linux:linux_kernel:2.6.15:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧