セキュリティーアップデート
「2022/8/11 〜 2022/8/20」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.WebKitGTKの脆弱性
2022年8月15日、DoSや任意コード実行など複数の脆弱性に対応した「WebKitGTK」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5568-1 | CVE-2022-2294 CVE-2022-32792 CVE-2022-32816 |
Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「WebKitGTK」を利用しているソフトウェアを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
2.Unboundの脆弱性
2022年8月16日、不正なドメイン名をキャッシュさせる脆弱性に対応した「Unbound」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5569-1 | CVE-2022-30699 CVE-2022-30698 |
Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
3.PyJWTのリグレッション
2022年8月17日、リグレッションに対応した「PyJWT」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
LP | アップデート提供OS |
---|---|---|
USN-5526-2 | LP: 1986487 |
Ubuntu 22.04 LTS |
Ubuntu Security Notice一覧
4.zlibの脆弱性
2022年8月17日、DoSや任意コード実行の脆弱性に対応した「zlib」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5570-1 | CVE-2022-37434 |
Ubuntu 18.04 LTS Ubuntu 16.04 ESM Ubuntu 14.04 ESM |
Ubuntu Security Notice一覧
5.PostgreSQLの脆弱性
2022年8月18日、任意コード実行の脆弱性に対応した「PostgreSQL」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5571-1 | CVE-2022-2625 |
Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「PostgreSQL」を再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
6.Linux kernelの脆弱性
2022年8月18日、DoSや機密情報漏洩の脆弱性に対応した「Linux kernel」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5572-1 |
CVE-2022-33741 CVE-2022-26365 CVE-2022-33740 |
Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
7.rsyncの脆弱性
2022年8月18日、DoSや任意コード実行の脆弱性に対応した「rsync」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5573-1 | CVE-2022-37434 |
Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM |