FreeBSD の Ping に潜む脆弱性 CVE-2022-23093 が FIX:RCE にいたる恐れ

Critical Ping Vulnerability Allows Remote Attackers to Take Over FreeBSD Systems

2022/12/05 TheHackerNews — FreeBSD OS のメンテなたちが、ping モジュールに存在するセキュリティ上の脆弱性を修正するためのアップデートを公開した。この、ping サービスに存在するスタックバッファ・オーバーフローの脆弱性 CVE-2022-23093 は、すべての FreeBSD 現行バージョンに影響を及ぼすものである。

Continue reading “FreeBSD の Ping に潜む脆弱性 CVE-2022-23093 が FIX:RCE にいたる恐れ”

Linux の新たなゼロデイ CVE-2022-3328:multipathd 脆弱性との併用で root 権限を取得

A new Linux flaw can be chained with other two bugs to gain full root privileges

2022/12/03 SecurityAffairs — Qualys Threat Research Unit の研究者たちは、Linux の新しい脆弱性 CVE-2022-3328 と、既存の2つの脆弱性を連鎖させ、システム上で完全なルート権限を取得する方法を実証した。この脆弱性 CVE-2022-3328 は、Ubuntu にデフォルトでインストールされる SUID-root プログラムである、Linux OS の snap-confine 機能に存在する。snap-confine とは、snap アプリケーションの実行環境を構築するために、snapd により内部的に用いられるものであり、snap アプリケーションをコンフィグレーションするための内部ツールである。

Continue reading “Linux の新たなゼロデイ CVE-2022-3328:multipathd 脆弱性との併用で root 権限を取得”