セキュリティーアップデートのリリース
「2023/3/7 〜 2023/3/11」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.Sambaの脆弱性
2023年3月8日、DoSや権限昇格など複数の脆弱性に対応した「Samba」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5936-1 | CVE-2022-37966 CVE-2022-37967 CVE-2022-38023 CVE-2022-42898 CVE-2022-45141 CVE-2022-3437 |
Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートでは、アップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。またこれにより一部の振る舞いが変更されています。
詳細は以下を参考にしてください。
2.Opusfileの脆弱性
2023年3月8日、DoSや意図しない影響を及ぼす脆弱性に対応した「Opusfile」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5937-1 | CVE-2022-47021 | Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
3.Linux kernelの脆弱性
2023年3月8日、9日、DoSや任意コード実行など複数の脆弱性に対応した「Linux kernel」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice一覧
- USN-5938-1: Linux kernel (GKE) vulnerabilities
- USN-5939-1: Linux kernel (GCP) vulnerabilities
- USN-5940-1: Linux kernel (Raspberry Pi) vulnerabilities
- USN-5941-1: Linux kernel (KVM) vulnerabilities
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
4.Apache HTTP Serverの脆弱性
2023年3月9日、HTTP Request Smuggling攻撃の脆弱性に対応した「Apache HTTP Server」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5942-1 |
CVE-2023-25690 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS |
USN-5942-1 |
CVE-2023-27522 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
5.SnakeYAMLの脆弱性
2023年3月10日、DoSの脆弱性に対応した「SnakeYAML」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-5944-1 | CVE-2022-38750 CVE-2022-25857 CVE-2022-38749 CVE-2022-38751 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 ESM Ubuntu 14.04 ESM |