JVN Info.
- Id
- 58276
- Name
- JVNDB-2006-000472
- Title
- MIT Kerberos5 の krshd および v4rcp における権限昇格の脆弱性
- Summary
- Kerberos5 に含まれるプログラムである krshd および v4rcp には、setuid() システムコールの戻り値に対するチェックが不適切であるため、ユーザに許可される最大プロセス数等の特定のリソース制限のために setuid() システムコールが失敗した場合、これらプログラムに対して不適切に root 権限が付与されてしまう脆弱性が存在します。
- Nvdinfo
- CVE-2006-3083
- Cvssv2
- 7.2
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000472.html
- Published Date
- 2006-08-08
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01