セキュリティーアップデート
「2022/6/8」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.Linux kernelの脆弱性
2022年6月8日、DoSや任意コード実行など複数の脆弱性に対応した「Linux kernel」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice一覧
- USN-5465-1: Linux kernel vulnerabilities
- USN-5466-1: Linux kernel vulnerabilities
- USN-5467-1: Linux kernel vulnerabilities
- USN-5468-1: Linux kernel vulnerabilities
- USN-5469-1: Linux kernel vulnerabilities
- USN-5470-1: Linux kernel (OEM) vulnerabilities
- USN-5471-1: Linux kernel (OEM) vulnerabilities
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
2.CA certificatesのアップデート
2022年6月8日、「CA certificates」のアップデートがリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
LP | アップデート提供OS |
---|---|---|
USN-5473-1 | LP:1976631 |
Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
3.FFmpegの脆弱性
2022年6月8日、DoSや任意コード実行など複数の脆弱性に対応した「FFmpeg」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5472-1 | CVE-2021-38291 |
Ubuntu 22.04 LTS Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5472-1 | CVE-2020-20445 CVE-2020-20446 CVE-2020-20453 CVE-2020-22015 CVE-2020-22019 CVE-2020-22021 CVE-2020-22033 CVE-2021-38114 CVE-2021-38171 CVE-2020-22037 |
Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5472-1 | CVE-2020-20450 | Ubuntu 20.04 LTS |
USN-5472-1 | CVE-2020-21041 CVE-2020-21688 CVE-2020-21697 CVE-2020-22017 CVE-2020-22020 CVE-2020-22022 CVE-2020-22023 CVE-2020-22025 CVE-2020-22026 CVE-2020-22028 CVE-2020-22031 CVE-2020-22032 CVE-2020-22034 CVE-2020-22036 CVE-2020-22042 CVE-2020-35965 |
Ubuntu 18.04 LTS Ubuntu 20.04 LTS |
USN-5472-1 | CVE-2020-22016 | Ubuntu 18.04 LTS |
USN-5472-1 | CVE-2020-22027 CVE-2020-22029 CVE-2020-22030 CVE-2020-22035 |
Ubuntu 21.10 |
USN-5472-1 | CVE-2022-1475 | Ubuntu 22.04 LTS Ubuntu 21.10 |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。4.Varnish Cacheの脆弱性
2022年6月8日、機密情報漏洩やデーモンの再起動によるパフォーマンスの低下を招く脆弱性に対応した「Varnish Cache」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5474-1 | CVE-2021-36740 CVE-2019-20637 CVE-2022-23959 CVE-2020-11653 |
Ubuntu 22.04 LTS Ubuntu 21.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
5.Ghostscriptの脆弱性
2022年6月8日、DoSや任意コード実行など複数の脆弱性に対応した「Ghostscript」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5396-2 | CVE-2019-25059 |
Ubuntu 16.04 ESM |