脆弱性ID: Bug 1317383 (CVE-2016-3134) 脆弱性概要: 関数において、ユーザーが提供した 構造体の フィールドが過大になる可能性がある。このフィールドは、指定されたオフセットにカウント値を書き込む前に境界チェックが行われない。 影響を受けるバージョン: - Fedora All - Red Hat Enterprise Linux 5, 6 - Red Hat Enterprise Linux 7 - MRG-2 パッチリンク: - patch v1:  - patch v2:  CVE申請および割り当て: -  -  監査結果: Netfilterチームの監査により、関連する複数の脆弱性が発見された。より堅牢なルールセット検証用パッチは現在、pablos nf-nextブランチのアップストリームキューに存在する(「parent」リンクをたどって次へ進む - さらに17件の追加パッチあり)。 修正状況: - Red Hat製品エルタ(RHSA-2016:1847, RHSA-2016:1875, RHSA-2016:1883) - Fedora 22, 23, 24の安定版リポジトリに修正済みのカーネルバージョン更新が適用済み