セキュリティーアップデート
「2022/2/27 〜 2022/3/1」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.PolicyKitの脆弱性
2022年2月28日、DoSの脆弱性に対応した「PolicyKit」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5304-1 | CVE-2021-4115 | Ubuntu 21.10 Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
2.PHPの脆弱性
2022年2月28日、DoSや任意コード実行の脆弱性に対応した「PHP」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5303-1 | CVE-2021-21708 | Ubuntu 21.10 Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
3.MariaDBのアップデート
2022年2月28日、複数の脆弱性に対応した「MariaDB」のアップデートがリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5305-1 | CVE-2021-46663 CVE-2022-24051 CVE-2021-46661 CVE-2021-46659 CVE-2022-24052 CVE-2021-46664 CVE-2022-24048 CVE-2022-24050 CVE-2021-46665 CVE-2021-46668 |
Ubuntu 21.10 Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートには、アップストリームでリリースされた新バージョンの「MariaDB」が含まれています。「Ubuntu 20.04 LTS」では「MariaDB 10.3.34」にアップデートされます。
「MariaDB 10.3.34」の変更点は以下を参照してください。
「Ubuntu 21.10」では「MariaDB 10.5.15」にアップデートされます。
「MariaDB 10.5.15」の変更点は以下を参照してください。
そのため脆弱性の対応だけでなく、その他の不具合の修正も含まれています。
4.WebKitGTKの脆弱性
2022年2月28日、クラッシュや任意コード実行など複数の脆弱性に対応した「WebKitGTK」がリリースされました。
Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5306-1 | CVE-2022-22589 CVE-2022-22590 CVE-2022-22592 |
Ubuntu 21.10 Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「WebKitGTK」を利用しているソフトウェアを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
5.QEMUの脆弱性
2022年2月28日、DoSや任意コード実行など複数の脆弱性に対応した「QEMU」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5307-1 | CVE-2021-20196 CVE-2021-3748 CVE-2021-20203 CVE-2021-3930 CVE-2021-3682 |
Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5307-1 | CVE-2021-3544 CVE-2021-3545 CVE-2021-3546 CVE-2021-3713 CVE-2021-4158 CVE-2022-0358 |
Ubuntu 21.10 |
Ubuntu Security Notice一覧
忘れずに仮想マシンの再起動を
アップデートが完了したら、忘れずに仮想マシンを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
6.virglrendererの脆弱性
2022年2月28日、DoSや任意コード実行など複数の脆弱性に対応した「virglrenderer」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5309-1 | CVE-2022-0175 CVE-2022-0135 |
Ubuntu 21.10 Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
忘れずに仮想マシンの再起動を
アップデートが完了したら、忘れずに仮想マシンを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
7.GNU C Libraryの脆弱性
2022年3月1日、DoSや任意コード実行など複数の脆弱性に対応した「GNU C Library」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5310-1 | CVE-2021-3999 CVE-2022-23219 CVE-2022-23218 |
Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5310-1 | CVE-2021-3998 | Ubuntu 21.10 |
USN-5310-1 | CVE-2016-10228 CVE-2019-25013 CVE-2020-27618 CVE-2020-29562 CVE-2021-3326 CVE-2020-6096 CVE-2021-35942 |
Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5310-1 | CVE-2021-27645 | Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。