エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
JVNVU#99222951: Oracle Solaris における任意のコード実行の脆弱性
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
JVNVU#99222951: Oracle Solaris における任意のコード実行の脆弱性
Oracle Solaris 11 および 10 には、/proc/self のアクセス権が適切に制限されていないことに起因する、... Oracle Solaris 11 および 10 には、/proc/self のアクセス権が適切に制限されていないことに起因する、任意のコード実行が可能な脆弱性が存在します。 Oracle Solaris 11 および 10 のプロセスファイルシステム (/proc) には、現在実行中のプロセスへのエイリアス (self/) が存在しています。Oracle Solaris 11 および 10 には self/ へのアクセスが適切に制限されていない問題があります。この問題により、/proc/self の読み書き権限を持つ攻撃者により、ファイル I/O を持つ現在実行中のプロセスを介して任意のコードを実行される可能性があります。