セキュリティーアップデート
「2022/4/28 〜 2022/4/30」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.nginxの脆弱性
2022年4月28日、不正にトラフィックをリダイレクトする脆弱性に対応した「nginx」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5371-2 | CVE-2021-3618 |
Ubuntu 22.04 LTS |
Ubuntu Security Notice一覧
2.Muttの脆弱性
2022年4月28日、DoSや機密情報漏洩の脆弱性に対応した「Mutt」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5392-1 | CVE-2022-1328 |
Ubuntu 22.04 LTS Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM |
USN-5392-1 | CVE-2021-32055 |
Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
3.WebKitGTKの脆弱性
2022年4月28日、クラッシュや任意コード実行など複数の脆弱性に対応した「WebKitGTK」がリリースされました。
Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5394-1 | CVE-2022-22624 CVE-2022-22637 CVE-2022-22629 CVE-2022-22628 |
Ubuntu 21.10 Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「WebKitGTK」を利用しているソフトウェアを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
4.networkd-dispatcherの脆弱性
2022年4月28日、権限の昇格や任意コード実行の脆弱性に対応した「networkd-dispatcher」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5395-1 | CVE-2022-29799 CVE-2022-29800 |
Ubuntu 22.04 LTS Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
5.Ghostscriptの脆弱性
2022年4月28日、DoSや任意コード実行など複数の脆弱性に対応した「Ghostscript」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5396-1 | CVE-2019-25059 |
Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
6.curlの脆弱性
2022年4月28日、機密情報漏洩の脆弱性に対応した「curl」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5397-1 | CVE-2022-27774 CVE-2022-27776 CVE-2022-22576 CVE-2022-27775 |
Ubuntu 22.04 LTS Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
7.SDL(Simple DirectMedia Layer)の脆弱性
2022年4月28日、DoSや任意コード実行の脆弱性に対応した「SDL(Simple DirectMedia Layer)」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5398-1 | CVE-2021-33657 |
Ubuntu 21.10 Ubuntu 18.04 LTS Ubuntu 16.04 ESM Ubuntu 14.04 ESM |