OSS脆弱性ブログ

OSS脆弱性ブログ

Linux Kernelのfbconでのバッファオーバー読み込みの脆弱性(Moderate: CVE-2020-28915)

11/17/2020にLinux Kernelのfbconでバッファオーバー読み込みの脆弱性(Moderate: CVE-2020-28915)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelのfbconでslab境界外読み込みの脆弱性(CVE-2020-28974)

11/22/2020にLinux Kernelのfbconでslab境界外読み込みの脆弱性(CVE-2020-28974)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Intel(R) PROSet/Wireless WiFi 製品の脆弱性(High: INTEL-SA-00402, Critical: INTEL-SA-00403)

11/10/2020に Intel(R) PROSet/Wireless WiFi 製品の脆弱性(High: INTEL-SA-00402, Critical: INTEL-SA-00403 )が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューション/各社の対応について簡単に纏めてみます。関連するCVEは CVE-2020-12313, CVE-2020-12314, CVE-2020-12317, CVE-2020-12318, CVE-2020-12319, CVE-2020-12321, CVE-2020-12322, (CVE-2017-13080) になります。
OSS脆弱性ブログ

Linux Kernel (Red Hatのみ) のBluetoothでDoSまたは任意のコード実行の脆弱性(Important: CVE-2020-25661, CVE-2020-25662)

11/07/2020にLinux Kernel (Red Hatのみ) のBluetoothでDoSまたは任意のコード実行の脆弱性(Important: CVE-2020-25661, CVE-2020-25662)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Kerberosの脆弱性情報(Moderate: CVE-2020-28196)

11/07/2020にKerberosの脆弱性情報(Moderate: CVE-2020-28196)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux KernelにDoSの脆弱性(Moderate: CVE-2020-28941)

11/19/2020にLinux KernelにDoSの脆弱性(Moderate: CVE-2020-28941)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの複数の脆弱性(CVE-2020-29368,CVE-2020-29369, CVE-2020-29370, CVE-2020-29371, CVE-2020-29372, CVE-2020-29373, CVE-2020-29374 )

11/28/2020にLinux Kernelに複数の脆弱性(CVE-2020-29368,CVE-2020-29369, CVE-2020-29370, CVE-2020-29371, CVE-2020-29372, CVE-2020-29373, CVE-2020-29374 )が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelに複数の脆弱性(Moderate: CVE-2020-15436, CVE-2020-15437)

11/24/2020にLinux Kernelに複数の脆弱性(Moderate: CVE-2020-15436, CVE-2020-15437)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

containerdの脆弱性(Important: CVE-2020-15257)と新バージョン(v1.4.3)

12/01/2020にcontainerdの脆弱性(Important: CVE-2020-15257)と新バージョン(v1.4.3)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。Linux/Windowsのコンテナに使われていますので、重要なプロセスです。
OSS脆弱性ブログ

Linux Kernelの脆弱性(Moderate: CVE-2020-25656)

12/01/2020にLinux Kernelの脆弱性(Moderate: CVE-2020-25656)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。