| Title | grsecurity の RBAC 機能における関数の呼び出し制限を回避される脆弱性 |
|---|---|
| Summary | grsecurity の RBAC 機能は、(1) sys_setfsuid および (2) sys_setfsgid 呼び出しに対して、user_transition_deny、および user_transition_allowcalls ルールを強制しないため、呼び出し制限を回避される脆弱性が存在します。 |
| Possible impacts | ローカルユーザにより、関数の呼び出し制限を回避される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | April 25, 2008, midnight |
| Registration Date | June 26, 2012, 4:02 p.m. |
| Last Update | June 26, 2012, 4:02 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.6 |
|---|---|
| Vector | AV:L/AC:L/Au:N/C:P/I:P/A:P |
| grsecurity |
| grsecurity kernel patch 2.1.11-2.6.24.5 および 2.1.11-2.4.36.2 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The RBAC functionality in grsecurity before 2.1.11-2.6.24.5 and 2.1.11-2.4.36.2 does not enforce user_transition_deny and user_transition_allow rules for the (1) sys_setfsuid and (2) sys_setfsgid calls, which allows local users to bypass restrictions for those calls. |
|---|---|
| Summary | la funcionalidad RBAC en grsecurity anterior a 2.1.11-2.6.24.5 y 2.1.11-2.4.36.2, no refuerza adecuadamente las reglas de user_transition_deny y user_transition_allow para las llamadas a (1) sys_setfsuid y (2) sys_setfsgid, lo que permite a usuarios locales evitar ciertas restricciones para esas llamadas. |
| Publication Date | April 25, 2008, 3:05 p.m. |
| Registration Date | Jan. 29, 2021, 1:35 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:grsecurity:grsecurity_kernel_patch:2.4.33:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:grsecurity:grsecurity_kernel_patch:2.4.33.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:grsecurity:grsecurity_kernel_patch:2.4.33.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:grsecurity:grsecurity_kernel_patch:2.4.33.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:grsecurity:grsecurity_kernel_patch:2.4.34:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:grsecurity:grsecurity_kernel_patch:2.6.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:grsecurity:grsecurity_kernel_patch:2.6.24.4:*:*:*:*:*:*:* | |||||