JVN Info.
- Id
- 40288
- Name
- JVNDB-2009-001294
- Title
- Linux Kernel の exit_notify 関数における任意のシグナルをプロセスに送信可能な脆弱性
- Summary
- Linux Kernel の kernel/exit.c にある exit_notify 関数には、CAP_KILL ケーパビリティを持つ exit シグナルを制限しないため、setuid アプリケーションをシステムコールで呼び出す際に、exit_signal フィールドを改ざんしたプログラムを起動することにより、任意のシグナルをプロセスに送信可能な脆弱性が存在します。
- Nvdinfo
- CVE-2009-1337
- Cvssv2
- 4.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001294.html
- Published Date
- 2009-04-22
- Registered Date
- 2009-06-23
- Last Updated Date
- 2010-01-21