脆弱性情報(2016/11/18)

jvn, jvndbなどの脆弱性情報を元に、
CVSSv3でHigh以上、Linux,Lampp周りのものをまとめています。


Linux Kernel の block/genhd.c の disk_seqf_stop関数における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005897.html

Linux Kernel の kernel/events/core.c における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007295.html

Linux Kernel の drivers/usb/gadget/function/f_fs.c の ffs_user_copy_worker関数における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005891.html

Linux Kernel の drivers/media/tuners/tuner-xc2028.c の xc2028_set_config関数における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005892.html

Linux Kernel の block/ioprio.c の get_task_ioprio 関数における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005890.html

Linux Kernel の drivers/scsi/sg.c の sg_common_write 関数におけるメモリ二重解放の脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007294.html

Linux Kernel の fs/ext4/ext4_jbd2.c の __ext4_journal_stop 関数における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007293.html

XMLSec などの製品で使用される libxml2 における XML 外部エンティティの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005889.html