Linuxカーネルの脆弱性により、権限昇格が行える脆弱性(CVE-2014-3153)に関する調査レポート 概要 Linux カーネルに、システムにログイン可能な一般ユーザーが権限昇格を行える脆弱性(CVE-2014-3153)の攻撃方法が発見されました。この脆弱性は過去に Android の root 化を行う目的で利用されていた実績のある脆弱性です。 この脆弱性は、kernel の futex サブシステムの処理に不備が存在しており、悪意のあるローカルユーザーが細工した futex システムコールを送信することでリングプロテクション0の制御を奪取することが可能です。 上記説明の参考 Linux kernel futex local privilege escalation (CVE-2014-3153) Debian セキュリティ勧告 本レポート作成(2014年11月28日)時点におい