セキュリティーアップデートのリリース
「2022/12/7 〜 2022/12/10」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.NumPyの脆弱性
2022年12月7日、DoSの脆弱性に対応した「NumPy」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5763-1 |
CVE-2021-41495 CVE-2021-34141 CVE-2021-41496 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
USN-5763-1 | CVE-2021-33430 | Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
2.PostgreSQLの脆弱性
2022年12月7日、任意のSQLクエリーを挿入可能な脆弱性に対応した「PostgreSQL」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5765-1 | CVE-2021-23222 | Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「PostgreSQL」を再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、PCを再起動してください。
3.Heimdalの脆弱性
2022年12月7日、DoSの脆弱性に対応した「Heimdal」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5766-1 |
CVE-2022-41916 |
Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM Ubuntu 14.04 ESM |
Ubuntu Security Notice一覧
忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「Heimdal」を利用しているソフトウェアを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、PCを再起動してください。
4.GNU C Libraryの脆弱性
2022年12月8日、DoSやフラグメント攻撃の脆弱性に対応した「GNU C Library」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5768-1 |
CVE-2019-25013 CVE-2016-10228 CVE-2020-27618 CVE-2017-12132 |
Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
5.Pythonの脆弱性
2022年12月8日、DoSや任意コード実行など複数の脆弱性に対応した「Python」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5767-1 |
CVE-2022-45061 CVE-2022-37454 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5767-2 |
CVE-2022-45061 |
Ubuntu 16.04 ESM Ubuntu 14.04 ESM |
Ubuntu Security Notice一覧
6.protobufの脆弱性
2022年12月8日、DoSや任意コード実行など複数の脆弱性に対応した「protobuf」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5769-1 |
CVE-2022-1941 CVE-2015-5237 |
Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
7.GCCの脆弱性
2022年12月8日、乱数の精度が低下する脆弱性に対応した「GCC」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5770-1 |
CVE-2017-11671 |
Ubuntu 16.04 ESM |