JVN Info.

Id
40968  
Name
JVNDB-2009-001974  
Title
Linux kernel の personality サブシステムにおける NULL ポインタ参照の脆弱性  
Summary
Linux kernel の personality サブシステムが持つ PER_CLEAR_ON_SETID には、setuid または setgid プログラムを実行する際に ADDR_COMPAT_LAYOUT および MMAP_PAGE_ZERO フラグを消去しないため、NULL ポインタ参照の攻撃を誘導される、mmap_min_addr 防御機構を回避される、または Address Space Layout Randomization (ASLR) を回避される脆弱性が存在します。  
Nvdinfo
CVE-2009-1895  
Cvssv2
7.2  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001974.html  
Published Date
2009-07-16  
Registered Date
2009-09-07  
Last Updated Date
2010-02-16  

Actions