Linuxカーネルにクラッシュ引き起こす脆弱性
Linuxカーネルの脆弱性が原因で、カーネル2.4と2.6を使ったx86およびx86-64アーキテクチャ対応版の大半が、20行のCプログラムでクラッシュさせられる可能性があると、セキュリティ研究者が指摘している。
この問題は、オイヴィン・サザー氏がスティアン・スケルスタッド氏とともに発見した。サザー氏によれば、誰でもLinuxマシン上で普通のユーザーアカウントからサーバ全体をクラッシュさせることができてしまい、管理者権限でアクセスする必要はないという。
「これを悪用してLinuxシステムをクラッシュさせるには、表面的なアクセスか、プログラム(例えばcgi-binやFTP)のアップロードと実行が必要だ。これを実際に悪用して、管理が手薄な複数のプロバイダーのサーバをダウンさせたとの報告が寄せられている」。サザー氏は6月11日のアドバイザリーでこう記している。
アドバイザリーの公表に合わせ、Linux開発者はkernel.orgでカーネルのパッチをリリース。Red HatのFedora Project、Gentoo Linuxといった大手Linuxベンダーも、それぞれ修正パッチの提供を始めている。
リーナス・トーバルズ氏によれば、Linuxカーネル最新版の2.6.7ではこの問題を修正。このバージョンは15日にリリースされる見通しだ。
開発者らによれば、脆弱性はカーネルが浮動小数点の例外を処理する手法に存在する。深刻な問題ではあるが、有効なユーザーアカウントを持った人物にしか悪用できないこと、および攻撃者がシステムを乗っ取ることはできないという点で、リスクは限定されるという。
Copyright(C) IDG Japan, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
NASA「確率100%」 SpaceXの使用済みロケットが月に衝突か
-
2
「Xであなたをブロックした人が分かる」サイト拡散 ソースコードを見たら、IDとパスワード外部送信
-
3
最大6万件の個人情報流出か 「ITトレンド」など運営のイノベーション、GitHubの認証情報漏えいで
-
4
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
5
管理アカウントを手順書に誤記載――東芝テック、顧客情報38万件が特定の1社から閲覧できる状態に
-
6
キオクシア、フラッシュメモリでメモリ容量を増やせるモジュール発表 DRAMの容量不足を補う
-
7
東大、60代教授を懲戒処分 サイトのHTMLソースに“不適切な言葉” 「六四天安門」問題が理由と毎日報道
-
8
ワークマン、実は画像生成AIを導入していた 間に合わない商品撮影を代替 アプリ通知開封も1.5倍
-
9
Googleパスワードマネジャーに脆弱性 パスキーで守られたアカウント乗っ取る3つの攻撃手法、米パロアルトが警鐘
-
10
共同通信に不正アクセス 職員や加盟社の氏名・メルアドなど約6000件が閲覧の恐れ 職員アカウント不正利用か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR