セキュリティーアップデートのリリース
「2023/2/28」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.OpenJDKの脆弱性
2023年2月28日、DoSやリモートURLを制御可能な脆弱性に対応した「OpenJDK」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5897-1 | CVE-2023-21843 CVE-2023-21835 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5898-1 | CVE-2023-21830 CVE-2023-21843 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「OpenJDK」を利用しているソフトウェアを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
2.AWStatsの脆弱性
2023年2月28日、XSS攻撃の脆弱性に対応した「AWStats」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5899-1 | CVE-2022-46391 | Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
3.GnuTLSの脆弱性
2023年2月28日、機密情報漏洩の脆弱性に対応した「GnuTLS」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5901-1 | CVE-2023-0361 | Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
4.pipのリグレッション
2023年2月28日、リグレッションに対応した「pip」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5821-3 | CVE-2022-40898 | Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM Ubuntu 14.04 ESM |
Ubuntu Security Notice一覧
5.PHPの脆弱性
2023年2月28日、DoSや機密情報漏洩など複数の脆弱性に対応した「PHP」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5902-1 | CVE-2023-0568 CVE-2023-0567 CVE-2023-0662 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
6.Expatの脆弱性
2023年2月28日、DoSや任意コード実行の脆弱性に対応した「Expat」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5638-4 | CVE-2022-40674 CVE-2022-43680 |
Ubuntu 14.04 ESM |
Ubuntu Security Notice一覧
7.lighttpdの脆弱性
2023年2月28日、DoSの脆弱性に対応した「lighttpd」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5903-1 | CVE-2022-41556 CVE-2022-22707 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「lighttpd」を再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
8.tarの脆弱性
2023年2月28日、DoSや機密情報漏洩の脆弱性に対応した「tar」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5900-1 | CVE-2022-48303 | Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM Ubuntu 14.04 ESM |