OSS脆弱性ブログ

OSS脆弱性ブログ

新たなハードウェアに依存しないサイドチャネル攻撃(Page Cache Attacks)

01/04/2019にPage Cache Attacksという論文が公開されました。こちらは新たな、ハードウェアに依存しないサイドチャネル攻撃で、ページキャッシュのアクセスパターンを読み取ることが出来るものです。この論文によるとWindows(QueryWorkingSetExを利用)やLinux(mincoreを利用)することによりローカルの攻撃が可能となっているようです。今後、様々な実装での修正が予想されますので、こちらで取り上げてまとめます。(2019/01/08)Linux KernelにはCVE-2019-5489(Important)がアサインされました。
OSS脆弱性ブログ

systemdの複数の脆弱性情報(System Down: A systemd-journald exploit: CVE-2018-16864, CVE-2018-16865, CVE-2018-16866)

01/09/2018にQualysからSystem Down: A systemd-journald exploitというsystemdの複数の脆弱性情報(CVE-2018-16864, CVE-2018-16865, CVE-2018-16866)と、それらを組み合わせたExploit(任意のコマンド実行)の情報が公開されましたので、簡単に纏めます。

逐次情報は更新していく予定です。

OSS脆弱性ブログ

OpenSSH(scp)の脆弱性情報(Important: CVE-2018-20685)

01/10/2019にOpenSSHの脆弱性情報(Important: CVE-2018-20685)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Docker Engineの脆弱性情報(CVE-2018-20699)

01/11/2019に、Docker Engineの脆弱性情報(CVE-2018-20699)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

katelloの脆弱性情報(Moderate: CVE-2018-16887)

01/12/2019に、Red Hat Satelliteのコンポーネントの一部として使われているkatelloの脆弱性情報(Moderate: CVE-2018-16887)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Policy Kitの脆弱性情報(Moderate: CVE-2019-6133)

01/13/2019にPolicy Kitの脆弱性情報(Moderate: CVE-2019-6133)が公開されています。既にPoCも出ていますので、今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Moderate: CVE-2019-3459, CVE-2019-3460)

01/13/2019にLinux Kernelの脆弱性情報(Moderate: CVE-2019-3459, CVE-2019-3460)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

複数のscp(OpenSSH)の脆弱性情報(Moderate: CVE-2019-6109, CVE-2019-6110, CVE-2019-6111)

01/14/2019に複数のscp(OpenSSH)の脆弱性情報(Moderate: CVE-2019-6109, CVE-2019-6110, CVE-2019-6111)が公開されています(一次情報源には、CVE-2018-20685の情報も含まれています)。PoCは後に公開される予定だそうです。今回はこれららの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

sssdの脆弱性情報(Moderate: CVE-2019-3811)

01/15/2019に、sssdの脆弱性情報(Moderate: CVE-2019-3811)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory – Jan 2019)

1月15日に四半期恒例のOracle Javaの脆弱性(CVE-2019-2540, CVE-2018-11212, CVE-2019-2426, CVE-2019-2449, CVE-2019-2422)が公開されました。今回はこれらのJavaの脆弱性についてまとめてみます。