セキュリティーアップデートのリリース
「2023/12/6」にリリースされたセキュリティーアップデートの情報です。「ソフトウェアの更新」を起動して、ソフトウェアをアップデートしてください。
1. Open VM Toolsの脆弱性
2023年12月6日、権限の昇格やユーザーの入力の乗っ取りの脆弱性に対応した「Open VM Tools」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6463-2 | CVE-2023-34058 CVE-2023-34059 |
Ubuntu 18.04 ESM Ubuntu 16.04 ESM |
Ubuntu Security Notice一覧
2. curlの脆弱性
2023年12月6日、HSTSデータの喪失やクッキーを異なるサイトやドメインに送信可能な脆弱性に対応した「curl」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6535-1 | CVE-2023-46219 CVE-2023-46218 |
Ubuntu 23.10 Ubuntu 23.04 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
3. Linux kernelの脆弱性
2023年12月6日、DoSや任意コード実行など複数の脆弱性に対応した「Linux kernel」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6536-1 | CVE-2023-5158 CVE-2023-5178 CVE-2023-39189 CVE-2023-42754 CVE-2023-45898 CVE-2023-5717 |
Ubuntu 23.10 Ubuntu 22.04 LTS |
USN-6537-1 | CVE-2023-5158 CVE-2023-5178 CVE-2023-4244 CVE-2023-5633 CVE-2023-5345 CVE-2023-45898 CVE-2023-5090 CVE-2023-5717 CVE-2023-39189 CVE-2023-42754 CVE-2023-31085 |
Ubuntu 23.10 |
Ubuntu Security Notice一覧
忘れずにPCの再起動を
アップデートが完了したら、忘れずにPCを再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
4. PostgreSQLの脆弱性
2023年12月6日、機密情報漏洩や任意コード実行など複数の脆弱性に対応した「PostgreSQL」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6538-1 | CVE-2023-5869 CVE-2023-5870 CVE-2023-5868 |
Ubuntu 23.10 Ubuntu 23.04 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートはアップストリームのリリースを含んでおり、脆弱性の修正以外にも不具合の修正も行われています。忘れずにソフトウェアの再起動を
アップデートが完了したら、忘れずに「PostgreSQL」を再起動しましょう。アップデートしただけではアップデートが反映されないため、注意してください。
5. python-cryptographyの脆弱性
2023年12月6日、破損したデータの出力やDoSの脆弱性に対応した「python-cryptography」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | OS |
---|---|---|
USN-6539-1 | CVE-2023-49083 CVE-2023-23931 |
Ubuntu 23.10 Ubuntu 23.04 Ubuntu 22.04 LTS Ubuntu 20.04 LTS |