セキュリティーアップデートのリリース
「2022/12/11 〜 2022/12/13」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.Squidのリグレッション
2022年12月12日、リグレッションに対応した「Squid」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
LP | アップデート提供OS |
---|---|---|
USN-5771-1 | Bug #1999346 |
Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
2.QEMUの脆弱性
2022年12月12日、DoSや任意コード実行の脆弱性に対応した「QEMU」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5772-1 |
CVE-2022-0216 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM Ubuntu 14.04 ESM |
USN-5772-1 | CVE-2021-3682 |
Ubuntu 16.04 ESM Ubuntu 14.04 ESM |
USN-5772-1 | CVE-2021-3750 | Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5772-1 | CVE-2021-3930 | Ubuntu 16.04 ESM Ubuntu 14.04 ESM |
USN-5772-1 | CVE-2022-2962 | Ubuntu 22.10 |
USN-5772-1 | CVE-2022-3165 | Ubuntu 22.10 Ubuntu 22.04 LTS |
Ubuntu Security Notice一覧
忘れずに仮想マシンの再起動を
アップデートが完了したら、忘れずに仮想マシンを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
3.Linux kernelの脆弱性
2022年12月12日、DoSや任意コード実行など複数の脆弱性に対応した「Linux kernel」がリリースされました。
Ubuntu Security Notice
Ubuntu Security Notice一覧
- USN-5754-2: Linux kernel (Azure) vulnerabilities
- USN-5773-1: Linux kernel (OEM) vulnerabilities
- USN-5756-3: Linux kernel (Azure) vulnerabilities
- USN-5774-1: Linux kernel (Azure) vulnerabilities
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
4.Vimの脆弱性
2022年12月12日、DoSや任意コマンド実行など複数の脆弱性に対応した「Vim」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5775-1 | CVE-2022-3591 CVE-2022-2581 CVE-2022-2345 CVE-2022-3256 CVE-2022-3324 CVE-2022-3099 |
Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
5.containerdの脆弱性
2022年12月13日、DoSや権限昇格など複数の脆弱性に対応した「containerd」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5776-1 | CVE-2022-24778 CVE-2022-24769 CVE-2022-23471 CVE-2022-31030 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「containerd」を再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
6.Pillowの脆弱性
2022年12月13日、DoSや任意のファイルを削除可能な脆弱性に対応した「Pillow」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5777-1 | CVE-2022-45198 |
Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
USN-5777-1 | CVE-2022-24303 |
Ubuntu 20.04 LTS |