重要な脆弱性情報 脆弱性の種類: ヒープオーバーフロー (Heap Overflow) 影響を受けるファイル: 問題の説明: - 関数内で、 はユーザー空間から送信されるデータが多すぎないかチェックしますが、 はユーザー空間から十分なデータが送信されたかどうかチェックしていません。 - その結果、 は のフィールドに書き込む可能性があり、これらのフィールドは によって割り当てられたスペースの範囲を超えています。 修正策: - に、 の全体がユーザー空間から正しくコピーされたか確認するように指示します。 - が のサイズより小さい場合に を返すコードを追加します。 報告者: maherazz コミッター: Andrew Morton , Greg Kroah-Hartman 関連メーリングリスト: - Matt Porter - Alexandre Bounine - Linus Torvalds -