ア | イ | ウ | エ | オ |
カ | キ | ク | ケ | コ |
サ | シ | ス | セ | ソ |
タ | チ | ツ | テ | ト |
ナ | ニ | ヌ | ネ | ノ |
ハ | ヒ | フ | ヘ | ホ |
マ | ミ | ム | メ | モ |
ヤ | ユ | ヨ | ||
ラ | リ | ル | レ | ロ |
ワ | ヰ | ヴ | ヱ | ヲ |
ン |
A | B | C | D | E |
F | G | H | I | J |
K | L | M | N | O |
P | Q | R | S | T |
U | V | W | X | Y |
Z | 数字 | 記号 |
Linuxカーネルに存在した脆弱性の一つ。解放後使用の脆弱性。
MITRE社の脆弱性情報データベースCommon Vulnerabilities and Exposures(CVE)に登録されている脆弱性の一つ。
これは、madvise_remove()処理の欠陥により、ログイン可能な一般ユーザーによりサービス運用妨害(DDoS攻撃)が可能というセキュリティホールである。
madvise_remove()は、munmap(VMAの解放後使用)またはclose(構造体の解放後使用)の問題がある。
このため、一般ユーザーがシステムをクラッシュさせたり、また、潜在的にこの欠陥は一般ユーザーが管理者権限を得ることを可能としている。
madvise_remove()関数の実装の修正。
コメントなどを投稿するフォームは、日本語対応時のみ表示されます