2016.06.28(火)

「glibcライブラリ」にバッファオーバーフローの脆弱性(JPCERT/CC)

脆弱性と脅威 セキュリティホール・脆弱性

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性(CVE-2015-7547)が存在するとして、注意喚起を発表した。脆弱性が存在するのは、「glibc 2.9 およびそれ以降のバージョン」で、ディストリビュータが提供しているglibcライブラリも本脆弱性の影響を受ける可能性がある。

この脆弱性を使用された場合、リモートの攻撃者によって、任意のコードを実行されたり、DoS攻撃を受けるなどの可能性がある。脆弱性に対する対策パッチがglibc projectから公開されており、JPCERT/CCでは十分なテストを実施の上、適用を検討するよう呼びかけている。また、ディストリビュータが提供している glibcライブラリを使用している場合は、使用中のディストリビュータなどの情報を参照し、修正済みバージョンの適用を検討するよう呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. WordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性(JVN)

    WordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性(JVN)

  2. OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

    OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

  3. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性

    Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性

  4. コレガ製の複数の無線LANルータに脆弱性(JVN)

  5. Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

  6. Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

  7. 2013年にサポートが終了している「Apache Struts1」に複数の脆弱性(JVN)

  8. 「Apache Struts 2」に深刻な脆弱性、バージョンアップを強く推奨(ラック)

  9. 少人数による攻撃でも深刻な影響を与える「Slow HTTP DoS Attack」を把握(警察庁)

  10. 「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×