JVN Info.
- Id
- 46033
- Name
- JVNDB-2008-001343
- Title
- gcc における cld 命令を生成しないことによるメモリ破壊の脆弱性
- Summary
- gcc には x86 システムや i386 システム上において、memcpy() 関数や memmove() 関数のような文字列操作のためのコンパイル処理を行う際、ABI 規約の違反によるダイレクションフラグ (DF) のリセットを妨害されることによって、cld 命令を生成されないため、Linux カーネルによるシグナルハンドリングを行う際に誤ってダイレクションにデータがコピーされるメモリ破壊の脆弱性が存在します。
- Nvdinfo
- CVE-2008-1367
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001343.html
- Published Date
- 2008-03-17
- Registered Date
- 2008-05-27
- Last Updated Date
- 2008-10-28