JVN Info.

Id
30436  
Name
JVNDB-2012-006144  
Title
GNU C Library の stdio-common/vfprintf.c における FORTIFY_SOURCE フォーマットストリング保護メカニズムを回避される脆弱性  
Summary
GNU C Library (別名 glibc) の stdio-common/vfprintf.c の vfprintf 関数は、SPECS 配列の割り当ての際に、alloca 関数を "適切に使用制限 (properly restrict the use of)" しないため、FORTIFY_SOURCE フォーマットストリング保護メカニズムを回避され、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-3406  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006144.html  
Published Date
2012-07-18  
Registered Date
2014-02-12  
Last Updated Date
2014-02-12  

Actions