CVE-2012-0056
中公開済み
Linuxカーネル3.2.2より前のバージョンでは、ASLRが無効化されている場合、mem_write関数は/proc//memへの書き込み時に権限を適切にチェックしません。これにより、ローカルユーザーがプロセスメモリを変更することで権限を昇格できる可能性があります(Mempodipperによって実証済み)。
- 公開済み
- 2012/01/27
- 更新済み
- 2024/08/06
- CNA の割り当て
- redhat
- 観察された証拠
- 2012/01/12
プライマリ CVSS
6.9/ 10中