%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. Looney Tunablesとは【用語集詳細】

Looney Tunablesとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
Looney Tunablesとは【用語集詳細】

脆弱性診断サービス
Looney Tunables(CVE-2023-4911、ルーニー・チューナブルズ)は2023年10月に発見されたLinuxの標準Cライブラリ(GNU Cライブラリあるいはglibc)におけるバッファオーバーフロー脆弱性です。
攻撃者は脆弱性を悪用し、root権限への昇格や不正アクセスを行うことができます。
標準Cライブラリはプログラムの実行に関わる機能を持ち、高い権限で運用されるため、当該脆弱性にはCVSS7.8(High)という高スコアが付与されました。

Looney TunablesはFedora、Ubuntu、Debian、Red Hat等主要なLinuxディストリビューションに影響し、また悪用が容易であることから既に複数のエクスプロイトが流通しており、攻撃に悪用されています。米CISAは「悪用が確認されている脆弱性(KEV)」に当該脆弱性を指定しました。
Bleeping Computer誌は、脅威アクターがLooney Tunablesを用いてクラウド環境を侵害し、クリプトマイニングに用いられるマルウェアKinsingを配送しているケースを報じています(外部リンク)。


  • LINEで送る
  • このエントリーをはてなブックマークに追加