セキュリティーアップデートのリリース
「2023/8/13 〜 2023/8/15」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1. Intel Microcodeの脆弱性
2023年8月14日、機密情報漏洩や権限昇格の脆弱性に対応した「Intel Microcode」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6286-1 | CVE-2022-40982 CVE-2023-23908 CVE-2022-41804 |
Ubuntu 23.04 Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
2. Goの脆弱性
2023年8月14日、任意コード実行の脆弱性に対応した「Go」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6287-1 | CVE-2022-3064 CVE-2021-4235 |
Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「golang-yaml.v2」に依存しているソフトウェアをリビルドしましょう。アップデートしただけではアップデートが反映されないため、注意してください。
3. Pygmentsの脆弱性
2023年8月14日、DoSの脆弱性に対応した「Pygments」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-4897-2 | CVE-2021-20270 CVE-2021-27291 |
Ubuntu 14.04 ESM |
Ubuntu Security Notice一覧
4. MySQLの脆弱性
2023年8月15日、DoSの脆弱性に対応した「MySQL」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6288-1 | CVE-2023-22038 CVE-2023-22005 CVE-2023-22056 CVE-2023-22046 CVE-2023-22008 CVE-2023-22054 CVE-2023-22053 CVE-2023-22058 CVE-2023-22033 CVE-2023-22057 CVE-2023-22048 |
Ubuntu 23.04 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートにはアップストリームの新しいリリースが含まれています。そのため脆弱性の修正だけでなく、不具合の修正も行われています。
セキュリティーアップデート内容は、以下を参照してください。
MySQL 8.0.34
「MySQL」が「MySQL 8.0.34」にアップデートされます。「MySQL 8.0.34」の変更点は、以下を参照してください。
5. WebKitGTKの脆弱性
2023年8月15日、DoSや機密情報漏洩など複数の脆弱性に対応した「WebKitGTK」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6289-1 | CVE-2023-38572 CVE-2023-38600 CVE-2023-38592 CVE-2023-38611 CVE-2023-38599 CVE-2023-38133 CVE-2023-38594 CVE-2023-38595 CVE-2023-38597 |
Ubuntu 23.04 Ubuntu 22.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「WebKitGTK」を利用しているソフトウェアを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
よく分からなければ、ログインし直すかPCを再起動してください。
6. LibTIFFの脆弱性
2023年8月15日、DoSや任意コード実行の脆弱性に対応した「LibTIFF」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6290-1 | CVE-2022-48281 CVE-2023-2908 CVE-2023-3316 CVE-2023-3618 CVE-2023-38288 CVE-2023-25433 CVE-2023-38289 CVE-2023-2731 CVE-2023-26966 CVE-2023-26965 |
Ubuntu 23.04 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |