2019-02

OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Important: CVE-2019-7308)

01/29/2019にLinux Kernelの脆弱性情報(Important: CVE-2019-7308)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

glibcの脆弱性情報(Low: CVE-2019-7309)

02/02/2019にglibcの脆弱性情報(CVE-2019-7309)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
セキュリティブログ

【Linux Kernel 5.0特集】Kernelに含まれているセキュリティ機構 – Part2(SELinux編: 後編)

2019年初の話題として、次期Linux Kernelのバージョンが4.xから5.0になるという話が話題になっています。 メジャーバージョンも上がるということで、一種まとめの機会ではあると思われますので、これから数回に分けてLinux Kernel 5.0での現状のセキュリティ機構(Kernelに含まれているセキュリティ機構)を整理して見ていこうと思います。 過去にもこのような試みを、雑誌媒体を中心としてLSMでやったことが有りますが、最終的に纏まった形で出たのは2008年前後だったと記憶しています。それからちょうど10年という所で、改めて振り返るにはいい機会になるのではないかと思います。 今回は、前回の続きでSELinuxのコンテナ(Docker, runc, Kubernetes等)周りについて見ていきたいと思います。 連載の構成 本連載では、Linux Kernelのセキュリティについて、下記のような順番で紹介したいと思います。 LSM(Linux Security Module)の2019での情報まとめ SELinux AppArmor Yama IMA TOMOYO SMACK その他(loadpin, Hardened-UserCopy, その他) ケーパビリティについて ケーパビリティについて、及び使い方(2019年版) seccompについて seccompについて、及び使い方 BPFについて、及び使い方 Kernel Self-Protectionについて
OSS脆弱性ブログ

tmpreaperの脆弱性情報(CVE-2019-3461)

01/29/2019にtmpreaperの脆弱性情報(CVE-2019-3461)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

helmの脆弱性情報(Moderate: CVE-2019-1000008)

02/05/2019にhelmの脆弱性情報(Moderate: CVE-2019-1000008)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

libarchiveの複数の脆弱性情報(CVE-2019-1000019, CVE-2019-1000020)

02/05/2019にlibarchiveの複数の脆弱性情報(CVE-2019-1000019, CVE-2019-1000020)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

mod_dav_svn(SubversionのApache HTTPDモジュール)の脆弱性情報(Moderate: CVE-2018-11803)

02/05/2019にmod_dav_svn(SubversionのApache HTTPDモジュール)の脆弱性情報(Moderate: CVE-2018-11803)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

curlの脆弱性情報(Medium: CVE-2018-16890, High: CVE-2019-3822, Low: CVE-2019-3823)

02/06/2019にcurlの脆弱性情報(Medium: CVE-2018-16890, High: CVE-2019-3822, Low: CVE-2019-3823)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

gdmの脆弱性情報(Medium: CVE-2019-3825)

02/06/2019にgdmの脆弱性情報(Medium: CVE-2019-3825)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

gnome-shellの脆弱性情報(Medium: CVE-2019-3820)

02/06/2019にgnome-shellの脆弱性情報(Medium: CVE-2019-3820)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。