2016-07

OSS脆弱性ブログ

wgetに任意のファイルを書き込むことが可能になる脆弱性(CVE-2016-4971) — | サイオスOSS | サイオステクノロジー

wgetに任意のファイルを書き込むことが可能になる脆弱性(CVE-2016-4971) 6月9日にwget-1.8がリリースされました。7/6にdebian/ubuntuの方も対応が完了していますので、今回はこの脆弱性についてまとめてみます...
OSS脆弱性ブログ

linux kernelの脆弱性(CVE-2016-5696, (was CVE-2016-5389)) — | サイオスOSS | サイオステクノロジー

linux kernelの脆弱性(CVE-2016-5696, (was CVE-2016-5389)) 7/12(JST)にlinux kernelの脆弱性が公開されました。影響度合いもImportantのため、ここではこの脆弱性に対する...
OSS脆弱性ブログ

XenでPVゲスト使用時の脆弱性 ( Bunker Buster : CVE-2016-6258 ) — | サイオスOSS | サイオステクノロジー

XenでPVゲスト使用時の脆弱性 ( Bunker Buster : CVE-2016-6258 ) 7月26日にXenの脆弱性( Bunker Buster )が公開されています。ゲストOSからの脱出で、Xenの全バージョンに影響するため...
OSS脆弱性ブログ

virtioの脆弱性を用いたゲストOS管理者によるホストOSへのDoS 攻撃( CVE-2016-5403 ) — | サイオスOSS | サイオステクノロジー

virtioの脆弱性を用いたゲストOS管理者によるホストOSへのDoS 攻撃( CVE-2016-5403 ) 7/20に、virtioの脆弱性についての情報が出ています。KVMやXenにも関わってきますので、今回は、この脆弱性の概要を簡単...