セキュリティーアップデートのリリース
「2023/5/7 〜 2023/5/9」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1.Erlangの脆弱性
2023年5月8日、クライアント認証を回避可能な脆弱性に対応した「Erlang」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6059-1 | CVE-2022-37026 | Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
2.MySQLの脆弱性
2023年5月8日、の脆弱性に対応した「MySQL」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6060-1 | CVE-2023-21940 CVE-2023-21953 CVE-2023-21982 CVE-2023-21920 CVE-2023-21911 CVE-2023-21933 CVE-2023-21946 CVE-2023-21955 CVE-2023-21966 CVE-2023-21912 CVE-2023-21980 CVE-2023-21972 CVE-2023-21935 CVE-2023-21977 CVE-2023-21947 CVE-2023-21929 CVE-2023-21962 CVE-2023-21919 CVE-2023-21976 CVE-2023-21945 |
Ubuntu 23.04 Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM |
USN-6060-2 | CVE-2023-21912 CVE-2023-21980 |
Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
補足
本アップデートにはアップストリームの新しいリリースが含まれています。そのため脆弱性の修正だけでなく、不具合の修正も行われています。
セキュリティーアップデート内容は、以下を参照してください。
Ubuntu 20.04 LTS以降
これらのOSでは「MySQL」が「MySQL 8.0.33」にアップデートされます。「MySQL 8.0.33」の変更点は、以下を参照してください。
Ubuntu 18.04 ESM以前
これらのOSでは「MySQL」が「MySQL 5.7.42」にアップデートされます。「MySQL 5.7.42」の変更点は、以下を参照してください。
3.WebKitGTKの脆弱性
2023年5月8日、DoSや機密情報漏洩など複数の脆弱性に対応した「WebKitGTK」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6061-1 | CVE-2023-27932 CVE-2023-25358 CVE-2023-28205 CVE-2022-32885 CVE-2022-0108 CVE-2023-27954 |
Ubuntu 23.04 Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「WebKitGTK」を利用しているソフトウェアを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
4.FreeTypeの脆弱性
2023年5月9日、DoSや任意コード実行の脆弱性に対応した「FreeType」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6062-1 | CVE-2023-2004 | Ubuntu 23.04 Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
5.Cephの脆弱性
2023年5月9日、DoSや権限昇格など複数の脆弱性に対応した「Ceph」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6063-1 | CVE-2021-3979 CVE-2022-3854 CVE-2022-3650 CVE-2022-0670 |
Ubuntu 22.10 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM |