OSS脆弱性ブログjsonwebtokenに任意のファイル書き込みの脆弱性(High: CVE-2022-23529) 12/22/2022にJSON Web Tokenのnode.jsでの実装でAuth0が出してくれている「jsonwebtoken」に任意のファイル書き込みの脆弱性(High: CVE-2022-23529)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.01.10 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログLinux KernelのnfsでリモートDoSの脆弱性(Important: CVE-2022-4379) 12/15/2022にLinux KernelのnfsでリモートDoSの脆弱性(Important: CVE-2022-4379)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.01.12 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログOpen vSwitchの脆弱性(Moderate: CVE-2022-4337, CVE-2022-4338) 01/11/2023にOpen vSwitchの脆弱性(Moderate: CVE-2022-4337, CVE-2022-4338)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.01.12 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログKernel Page Table Isolation(KPTI)下でKALSRを破る脆弱性(EntryBleed: Important: CVE-2022-4543) 12/16/2022にLinux Kernelで、Kernel Page Table Isolation(KPTI)下でKALSRを破る脆弱性(EntryBleed: Important: CVE-2022-4543)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.01.14 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログApache HTTP Serverの脆弱性情報(Important: CVE-2023-25690, Moderate: CVE-2023-27522)と、Apache HTTP Server 2.4.56のリリース 03/07/2023にApache HTTP Serverの脆弱性情報(Important: CVE-2023-25690, Moderate: CVE-2023-27522)が公開され、修正版のApache HTTP Server 2.4.56がリリースされました。今回はこちらの脆弱性の概要と、各ディストリビューションの情報を纏めています。 2023.03.08 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログApache Log4j 1.x(EOL)の脆弱性(Low: CVE-2023-26464) 03/10/2023にApache Log4j 1.x(EOL)の脆弱性(Low: CVE-2023-26464)が公開されました。SeverityはLowでかつEOLの製品ですが、2021年末のLog4Shellの件もあるので、今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.03.11 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログ(1.9.3で既に修正済み) sudoの脆弱性(CVE-2023-28486, CVE-2023-28487) 03/15/2023にsudoの脆弱性(CVE-2023-28486, CVE-2023-28487)が公開されました。過去(1.9.3リリース時点)で修正されていたバグですので、最新のものにあげている方は心配ないはずです。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.03.16 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログOpenSSHの脆弱性(CVE-2023-28531)と新バージョン(OpenSSH 9.3) 03/17/2022にOpenSSHの脆弱性(CVE-2023-28531)とOpenSSH 9.3が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.03.17 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログLinux Kernelの脆弱性(Important: CVE-2023-1390) 03/20/2023にLinux Kernelの脆弱性(Important: CVE-2023-1390)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.03.22 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログApache Tomcatの脆弱性(Important: CVE-2023-28708) 03/22/2023にApache Tomcatの脆弱性(Important: CVE-2023-28708)が公開されました。これはApache Tomcatにも影響を与えます。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.03.23 2023.04.06OSS脆弱性ブログ