JVN Info.
- Id
- 14285
- Name
- JVNDB-2014-003160
- Title
- Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_add 関数におけるカーネル制御を削除される脆弱性
- Summary
- Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_add 関数は、SNDRV_CTL_IOCTL_ELEM_REPLACE コマンドの認証をチェックしないため、カーネル制御を削除される、およびサービス運用妨害 (解放済みメモリの使用:use-after-free およびシステムクラッシュ) 状態にされる脆弱性が存在します。
- Nvdinfo
- CVE-2014-4654
- Cvssv2
- 4.9
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003160.html
- Published Date
- 2014-06-26
- Registered Date
- 2014-07-07
- Last Updated Date
- 2014-07-07