セキュリティーアップデート
「2021/12/2 〜 2021/12/6」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.Long Range ZIPの脆弱性
2021年12月6日、DoSや意図しない影響を起こす脆弱性に対応した「Long Range ZIP」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5171-1 | CVE-2018-5747 CVE-2017-8846 CVE-2018-10685 CVE-2017-9929 CVE-2017-9928 CVE-2018-11496 CVE-2017-8844 CVE-2018-5650 CVE-2018-5786 |
Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
2.uriparserの脆弱性
2021年12月6日、DoSや任意コード実行など複数の脆弱性に対応した「uriparser」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5172-1 | CVE-2018-19198 CVE-2018-19199 CVE-2018-20721 CVE-2018-19200 |
Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
3.libmodbusの脆弱性
2021年12月6日、DoSや意図しない影響を起こす脆弱性に対応した「libmodbus」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5173-1 | CVE-2019-14462 CVE-2019-14463 |
Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
4.Sambaの脆弱性
2021年12月6日、DoSや権限昇格など複数の脆弱性に対応した「Samba」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5174-1 | CVE-2016-2124 CVE-2020-25717 CVE-2020-25722 CVE-2021-3671 |
Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
一部の環境で振る舞いが変わる
「CVE-2020-25717」の対応により、一部の環境で「Samba」の振る舞いが変わります。詳細はアップストリームのセキュリティー情報を参照してください。
5.MariaDBの脆弱性
2021年12月6日、DoSの脆弱性に対応した「MariaDB」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5170-1 | CVE-2021-35604 | Ubuntu 21.10 Ubuntu 21.04 Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートには、アップストリームでリリースされた新バージョンの「MariaDB」が含まれています。「Ubuntu 20.04 LTS」では「MariaDB 10.3.32」にアップデートされます。
「Ubuntu 21.10」及び「Ubuntu 21.04」では、「MariaDB 10.5.13」にアップデートされます。
そのため脆弱性の対応だけでなく、不具合の修正や新機能も含まれています。
また非互換の変更が含まれている可能性があります。
6.Sambaのリグレッション
2021年12月6日、リグレッションに対応した「Samba」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
LP | アップデート提供OS |
---|---|---|
USN-5142-2 | LP: 1950363 LP: 1952187 |
Ubuntu 21.10 Ubuntu 21.04 Ubuntu 20.04 LTS |