OSS脆弱性ブログ

OSS脆弱性ブログ

PowerDNSの脆弱性情報(Mediutm:CVE-2019-10162, CVE-2019-10163)

06/21/2019にPowerDNSの脆弱性情報(Mediutm:CVE-2019-10162, CVE-2019-10163)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Important: CVE-2019-3896)

06/21/2019に2.6系列のLinux Kernelの脆弱性情報(Important: CVE-2019-3896)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

AMD SEV機能の問題 (CVE-2019-9836)とFirmwareのアップデート

06/25/2019にAMD SEV機能の問題 (CVE-2019-9836)とFirmwareのアップデートが出ています。各仮想化ソフト等も更新されていくと思いますので、念の為ここでも取り上げます。逐次情報は更新していく予定です。
OSS脆弱性ブログ

PostgreSQLの脆弱性情報(Moderate: CVE-2019-10164 : 12/11/10系のみ影響)とアップデート(PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18, 9.4.23, 12 Beta 2 : 脆弱性対応は12/11/10系のみ)

06/27/2019にPostgreSQLの脆弱性情報(Moderate: CVE-2019-10164 : 12/11/10系のみ影響)とアップデート(PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18, 9.4.23, 12 Beta 2 : 脆弱性対応は12/11/10系のみ)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Moderate: CVE-2019-12983, CVE-2019-12984)

06/27/2019にLinux Kernelの脆弱性情報(CVE-2019-12983, CVE-2019-12984)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Spacewalkの脆弱性情報(Low: CVE-2019-10136, Important: CVE-2019-10137)

07/03/2019に旧バージョンのRed Hat Satelliteに使われていたコンポーネントであるSpacewalkの脆弱性情報(Low: CVE-2019-10136, Important: CVE-2019-10137)が公開されています。特にCVE-2019-10137はImportantで、Red Hatの方からもSecurity Advisoryが出ています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Windows/Linux Kernel/Androidの脆弱性の情報(Medium: CVE-2019-9836, CVE-2019-10638, CVE-2019-10639) (From IP ID to Device ID and KASLR Bypass (Extended Version))

06/25/2019に"From IP ID to Device ID and KASLR Bypass (Extended Version)"という論文で、Windows/Linux Kernel/Androidの脆弱性の情報(Medium: CVE-2019-9836, CVE-2019-10638, CVE-2019-10639)が出ています。今後も色々情報が出てくると思いますので、念の為ここでも取り上げます。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Moderate: CVE-2019-13233)

07/05/2019にLinux Kernelの脆弱性情報(Moderate: CVE-2019-13233)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Squidの脆弱性情報(Moderate: CVE-2019-13345)

07/05/2019にSquidの脆弱性情報(Moderate: CVE-2019-13345)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Knot Resolverの脆弱性情報(CVE-2019-10190, CVE-2019-10191)

07/14/2019にKnot Resolverの脆弱性情報(CVE-2019-10190, CVE-2019-10191)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。