「Screen」の記事一覧
-
Screenに複数の脆弱性、特権昇格や情報漏洩の可能性
2025-05-13 11:28
IT・ネットUNIXターミナルマルチプレクサのScreenに複数の脆弱性が発見され、特に5.0.0バージョンのsetuid-root構成ではローカル権限昇格の可能性がある。主要な問題は、ログファイルの再オープン処理における特権降格の欠如、TTYのパーミッション誤設定、ワールドライト可能なPTY作成など。また、信号送信処理の競合状態や、文字列操作の不適切な使用によるクラッシュの問題も指摘されている。影響範囲は広く、Arch LinuxやNetBSDなどが特に影響を受ける。修正パッチが提供されており、パッケージ管理者には構成変更の明示指定が推奨される。
Page 1 / 1