kledgeb Ubuntuの使い方や日本語化、アプリの使い方を紹介しています。

QEMUの脆弱性

2017年4月25日に、クラッシュや任意コード実行など複数の脆弱性に対応した「QEMU」がリリースされています。


Ubuntu Security Notice


Ubuntu
Security
Notice
CVE 影響を受ける
バージョン
備考
USN-3268-1 CVE-2016-10028
CVE-2016-8667
CVE-2016-9602
CVE-2016-9603
CVE-2016-9908
CVE-2016-9912
CVE-2016-9914
CVE-2017-5552
CVE-2017-5578
CVE-2017-5987
CVE-2017-6505
Ubuntu 17.04 ・クラッシュ
・任意コード実行
・機密情報漏洩
・ホストのファイルへアクセス

Ubuntu Security Notice一覧



サポートが終了したUbuntuの利用は危険 

サポートが終了した「Ubuntu」にセキュリティーアップデートは提供されません。
サポートが終了した「Ubuntu」は利用しないでください。

すぐにアップデートを

上記の問題に対応した「QEMU」がリリースされています。
「ソフトウェアの更新」を起動して、「QEMU」のアップデートを行ってください。


忘れずにQEMUの再起動を

アップデートが完了したら、忘れずに「QEMU」や仮想マシンを再起動しましょう。
アップデートしただけではアップデートが反映されないため、注意してください。
あるいはPCを再起動してください。


関連記事一覧
オプション