www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • ホーム
  • 技術のニュース
    技術のニュースもっと見せる
    自動修復ツール
    GoogleによるWiz買収 – 最新のサイバーセキュリティニュースと影響
    1最小読み取り
    UHMC中小企業向けサイバーセキュリティクリニック – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    Telusのサイバーセキュリティインシデント – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    デジタルライフライン:なぜ2026年は医療サイバーセキュリティが重要になる年なのか
    5最小読み取り
    ゼロトラスト:セキュリティのアイデアが青写真となるまで
    41最小読み取り
  • サイバー脅威
    • マルウェア
    • ランサムウェア
    • トロイの木馬
    • アドウェア
    • ブラウザハイジャッカー
    • Macマルウェア
    • Androidの脅威
    • iPhoneの脅威
    • 不審なプログラム (PUP)
    • オンライン詐欺
    • Microsoft CVE 脆弱性
  • どのようにガイドを
    どのようにガイドをもっと見せる
    ハッキング被害に遭った7つの兆候
    10最小読み取り
    映画をオンラインで無料で合法的にストリーミング視聴する10のベストな方法
    映画をオンラインで無料で合法的に視聴するベスト10の方法(2026年版ガイド)
    19最小読み取り
    サイバー攻撃後の対処法:ビジネス向けステップバイステップガイド
    7最小読み取り
    2026年に絶対に訪れてはいけないウェブサイト5選
    2026年に絶対に訪れてはいけないウェブサイト5選
    13最小読み取り
    Tasksche.exe マルウェア
  • 商品レビュー
    • Hardware
    • ソフトウェア
  • IT/サイバーセキュリティのベストプラクティス
    IT/サイバーセキュリティのベストプラクティスもっと見せる
    ハッキング被害に遭った7つの兆候
    10最小読み取り
    UHMC中小企業向けサイバーセキュリティクリニック – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    ログ相関エンジン
    BISO – サイバーセキュリティと事業部門をつなぐ運用上の架け橋
    0最小読み取り
    デジタルライフライン:なぜ2026年は医療サイバーセキュリティが重要になる年なのか
    5最小読み取り
    ゼロトラスト:セキュリティのアイデアが青写真となるまで
    41最小読み取り
  • 無料スキャン
  • ビジネスのためのサイバーセキュリティ
検索
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
© 2023 ITFunk.org. 無断転載を禁じます。
読書: CVE-2023-6246: GNU C の脆弱性により、Linux がローカル権限昇格にさらされる
シェアする
通知ですよ
フォントリサイザAa
www.itfunk.orgwww.itfunk.org
フォントリサイザAa
  • 技術のニュース
  • どのようにガイドを
  • サイバー脅威
  • 商品レビュー
  • ビジネスのためのサイバーセキュリティ
  • 無料スキャン
検索
  • ホーム
  • 技術のニュース
  • サイバー脅威
    • マルウェア
    • ランサムウェア
    • トロイの木馬
    • アドウェア
    • ブラウザハイジャッカー
    • Macマルウェア
    • Androidの脅威
    • iPhoneの脅威
    • 不審なプログラム (PUP)
    • オンライン詐欺
  • どのようにガイドを
  • 商品レビュー
    • Hardware
    • ソフトウェア
  • IT/サイバーセキュリティのベストプラクティス
  • ビジネスのためのサイバーセキュリティ
  • 無料スキャン
フォローする
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
© 2023 ITFunk.org 全著作権所有。
www.itfunk.org > Blog > サイバー脅威 > Microsoft CVE 脆弱性 > CVE-2023-6246: GNU C の脆弱性により、Linux がローカル権限昇格にさらされる
Microsoft CVE 脆弱性技術のニュース

CVE-2023-6246: GNU C の脆弱性により、Linux がローカル権限昇格にさらされる

ITファンクリサーチ
最終更新日:12年2025月4日19時XNUMX分
ITファンクリサーチ
シェアする
CVE-2023-6246: GNU C の脆弱性により、Linux がローカル権限昇格にさらされる
シェア

CVE-2023-6246 として追跡される重大なセキュリティ脆弱性が、 GNU C ライブラリ (glibc)、サイバーセキュリティコミュニティに重大な懸念を引き起こしています。 2.37 年 2022 月にリリースされた glibc XNUMX で導入されたこのヒープベースのバッファ オーバーフローの欠陥により、悪意のあるローカル攻撃者が Linux マシン上で完全な root アクセスを取得できるようになる可能性があります。影響を受けるライブラリは、Debian、Ubuntu、Fedora などの主要な Linux ディストリビューションで広く使用されています。

Contents
  • CVE-2023-6246 脆弱性の説明
    • 影響と条件
    • 追加の欠陥が発見されました
    • 長期的な影響
  • 結論

CVE-2023-6246 脆弱性の説明

この脆弱性は、システムログの目的で syslog() および vsyslog() によって利用される glibc の __vsyslog_internal() 関数に起因します。 Qualys の脅威調査ユニットのプロダクト マネージャーである Saeed Abbasi 氏によると、この欠陥によりローカルでの権限昇格が可能になり、権限のないユーザーが完全な root アクセス権を取得できるようになります。攻撃者は、影響を受けるログ機能を使用するアプリケーションで特別に細工した入力を使用することにより、この脆弱性を悪用する可能性があります。

影響と条件

この脆弱性の悪用には、異常に長い argv[0] または openlog() ident 引数などの特定の条件が必要ですが、影響を受けるライブラリが広く使用されているため、その重要性は重大です。この欠陥により、Linux システムは権限が昇格されるリスクにさらされ、機密データと重要なインフラストラクチャのセキュリティに重大な脅威が生じます。

追加の欠陥が発見されました

glibc のさらなる分析中に、Qualys は __vsyslog_internal() 関数にさらに 2023 つの欠陥、CVE-6779-2023 および CVE-6780-1992 を発見しました。これらの脆弱性は、ライブラリの qsort() 関数で見つかった XNUMX 番目のバグとともに、メモリ破損を引き起こす可能性があります。特に懸念されるのは、XNUMX 年以降にリリースされたすべての glibc バージョンに存在する qsort() の脆弱性であり、セキュリティ リスクの広範囲にわたる性質を強調しています。

長期的な影響

この開発は、Qualys が以前に同じライブラリ内で明らかにした Looney Tunables の欠陥 (CVE-2023-4911) に続くもので、ソフトウェア開発における厳格なセキュリティ対策の重要な必要性を強調しています。これらの欠陥の累積的な影響は、多数のシステムやアプリケーションで広く使用されているコア ライブラリの脆弱性を浮き彫りにします。

結論

GNU C ライブラリの重大な欠陥の公開は、ソフトウェア エコシステムの基本コンポーネントのセキュリティを維持する上で継続的な課題が存在することを浮き彫りにしています。 Linux システムに依存している開発者、管理者、組織は、必要なセキュリティ パッチを速やかに実装することが求められます。パッチをタイムリーに適用することは、ローカル権限の昇格や Linux システムの侵害の可能性のリスクを軽減するために非常に重要です。

GoogleによるWiz買収 – 最新のサイバーセキュリティニュースと影響
UHMC中小企業向けサイバーセキュリティクリニック – 最新のサイバーセキュリティニュースと影響
Telusのサイバーセキュリティインシデント – 最新のサイバーセキュリティニュースと影響
デジタルライフライン:なぜ2026年は医療サイバーセキュリティが重要になる年なのか
ゼロトラスト:セキュリティのアイデアが青写真となるまで
タグ付き:CVE-2023技術のニュース

デイリーニュースレターにサインアップ

ついていきなさい! 受信トレイに直接配信される最新の最新ニュースを入手してください。
サインアップすることで、あなたは 利用規約 そして、私たちのデータ慣行を認めます プライバシーポリシー。 いつでも退会できます。
この記事を共有する
Facebook リンクをコピー 印刷物
シェアする
前の記事 GitLab の重大なファイル書き込みの脆弱性 (CVE-2024-0402): 高リスクの欠陥
次の記事 Unharmonious.app: アドウェア脅威の分析と削除ガイド
コメント

コメント送信 返信をキャンセル

あなたのメールアドレスは公開されません。 必須項目は、マークされています *

システムをスキャンしてマルウェアを検出する

システムを無防備なままにしないでください。ダウンロード スパイハント 今すぐ無料でデバイスをスキャンし、マルウェア、詐欺、その他の潜在的な脅威がないか確認しましょう。常に保護された状態を保ちましょう!

SpyHunter5 をダウンロード
Mac用のSpyHunterをダウンロード
✅ 無料スキャンが利用可能 • ⭐ マルウェアを即座に検出
//

インターネット上の最高のテクノロジーとサイバーセキュリティベースのコンテンツを毎日チェックしてください。

クイックリンク

  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ

サポート

ニュースレターに登録する

ニュースレターを購読して、最新の記事をすぐに入手してください。

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. 無断転載を禁じます。
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
お帰りなさい!

アカウントにログイン

ユーザー名・メールアドレス
パスワード

パスワードを忘れましたか?

利用規約