影響を受ける製品
InterScan Messaging Security Virtual Appliance 9.0
InterScan Messaging Security Virtual Appliance 9.1
脆弱性の概要
・ CVE-2017-1000367
バージョン1.8.20又はそれより古いsudoのget_process_ttyname()関数に問題があり、これを利用して悪意のあるユーザーが任意のファイルの操作やコマンドの実行できる脆弱性
対応策
本脆弱性は以下のCritical Patchで修正されています。
InterScan Messaging Security Virtual Appliance 9.1 Critical Patch (ビルド 1675)
参考情報
・CVE-2017-1000367
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000367
・ZDI-17-502(CVE-2017-11391)
更新情報
2017/07/19 本アドバイザリを公開しました。
2017/08/10 アドバイザリの情報記事を更新しました。