JVN Info.

Id
40288  
Name
JVNDB-2009-001294  
Title
Linux Kernel の exit_notify 関数における任意のシグナルをプロセスに送信可能な脆弱性  
Summary
Linux Kernel の kernel/exit.c にある exit_notify 関数には、CAP_KILL ケーパビリティを持つ exit シグナルを制限しないため、setuid アプリケーションをシステムコールで呼び出す際に、exit_signal フィールドを改ざんしたプログラムを起動することにより、任意のシグナルをプロセスに送信可能な脆弱性が存在します。  
Nvdinfo
CVE-2009-1337  
Cvssv2
4.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001294.html  
Published Date
2009-04-22  
Registered Date
2009-06-23  
Last Updated Date
2010-01-21  

Actions