【PICKUP】Linuxに脆弱性「Stack Clash」---権限の昇格によりroot権限を奪われるおそれ

【PICKUP】Linuxに脆弱性「Stack Clash」---権限の昇格によりroot権限を奪われるおそれ

OSS×クラウド最新TOPICS 2017年6月23日 20:03

【PICKUP】Linuxに脆弱性「Stack Clash」---権限の昇格によりroot権限を奪われるおそれ

Linuxに脆弱性「Stack Clash」が判明した。

【ポイント】
・セキュリティ機能をバイパスし、コードインジェクションが可能
・権限の昇格によりroot権限を奪われるおそれ
・脆弱性重要度は「重要(Important)」レーティング

OSSNEWSに広告を掲載しませんか?

最新TOPICS

【OSS】Fugue、AWS向けセキュリティ(コンプライアンス)チェックツール「Regula」をオープンソース公開---CI/CDツールと連携して動作(01月23日 11:26)

「Regula」とは Regulaは、AWS環境において、展開前に「セキュリティ構成ミス」や「コンプライアンス違反の可能性」について、インフラストラクチャ定義ツール「Terraform」を使用して評価できるツール。 CI/CDパイプラインに統合することで、セキュリティおよびコンプライアンスの慣行に違反する可能性のあ...

関連オープンソース

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter