JVN Info.
- Id
- 30436
- Name
- JVNDB-2012-006144
- Title
- GNU C Library の stdio-common/vfprintf.c における FORTIFY_SOURCE フォーマットストリング保護メカニズムを回避される脆弱性
- Summary
- GNU C Library (別名 glibc) の stdio-common/vfprintf.c の vfprintf 関数は、SPECS 配列の割り当ての際に、alloca 関数を "適切に使用制限 (properly restrict the use of)" しないため、FORTIFY_SOURCE フォーマットストリング保護メカニズムを回避され、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2012-3406
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006144.html
- Published Date
- 2012-07-18
- Registered Date
- 2014-02-12
- Last Updated Date
- 2014-02-12