PulseAudio の pa_drop_root 関数における権限を取得される脆弱性
タイトル PulseAudio の pa_drop_root 関数における権限を取得される脆弱性
概要

PulseAudio の pa_drop_root 関数は、権限降格を試行する際、以下の呼び出しからリターン値をチェックしないため、権限を取得される脆弱性が存在します。 (1) setresuid 呼び出し (2) setreuid 呼び出し (3) setuid 呼び出し (4) seteuid 呼び出し

想定される影響 ローカルユーザにより、以下の呼び出し違反が起こることで、リソースの枯渇などの攻撃を介して、権限を取得される可能性があります。 (1) setresuid 呼び出し (2) setreuid 呼び出し (3) setuid 呼び出し (4) seteuid 呼び出し
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2008年1月28日0:00
登録日 2012年12月20日18:34
最終更新日 2012年12月20日18:34
CVSS2.0 : 危険
スコア 7.2
ベクター AV:L/AC:L/Au:N/C:C/I:C/A:C
影響を受けるシステム
PulseAudio
PulseAudio 0.9.8 および特定の 0.9.9 build
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年12月20日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2008-0008
概要

The pa_drop_root function in PulseAudio 0.9.8, and a certain 0.9.9 build, does not check return values from (1) setresuid, (2) setreuid, (3) setuid, and (4) seteuid calls when attempting to drop privileges, which might allow local users to gain privileges by causing those calls to fail via attacks such as resource exhaustion.

公表日 2008年1月29日9:00
登録日 2021年1月29日13:29
最終更新日 2024年1月9日11:46
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:pulseaudio:pulseaudio:0.9.6:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio:pulseaudio:0.9.8:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧