JVN Info.
- Id
- 40968
- Name
- JVNDB-2009-001974
- Title
- Linux kernel の personality サブシステムにおける NULL ポインタ参照の脆弱性
- Summary
- Linux kernel の personality サブシステムが持つ PER_CLEAR_ON_SETID には、setuid または setgid プログラムを実行する際に ADDR_COMPAT_LAYOUT および MMAP_PAGE_ZERO フラグを消去しないため、NULL ポインタ参照の攻撃を誘導される、mmap_min_addr 防御機構を回避される、または Address Space Layout Randomization (ASLR) を回避される脆弱性が存在します。
- Nvdinfo
- CVE-2009-1895
- Cvssv2
- 7.2
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001974.html
- Published Date
- 2009-07-16
- Registered Date
- 2009-09-07
- Last Updated Date
- 2010-02-16