OSS脆弱性ブログ

OpenSSLの脆弱性 ( CVE-2018-0732 )

06/12/2018に、opensslに関しての脆弱性情報 ( CVE-2018-0732 )が公開されました。PriorityはLowで影響は少なく修正版も出ませんが、念の為、この脆弱性の概要と、各ディストリビューションの対応について簡単...
OSS脆弱性ブログ

Puppet Agentの脆弱性(CVE-2018-6514 , CVE-2018-6515 )

06/12/2018にPuppet Agentの脆弱性情報(CVE-2018-6514 , CVE-2018-6515 )が公開されています。両方共対象はWindowsのみですが、puppetパッケージが更新されていますので、今回はこれらの...
OSS脆弱性ブログ

Perlの脆弱性(CVE-2018-12015)

06/08/2018にPerlの脆弱性情報(CVE-2018-12015)が公開されています。脅威度はLowですが、今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバンジ...
OSS脆弱性ブログ

Linux Kernelの脆弱性(CVE-2018-5803)

02/09/2018にLinux Kernelの脆弱性情報(CVE-2018-5803)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバンジェリスト...
OSS脆弱性ブログ

BIND 9の脆弱性 ( CVE-2018-5738 )

06/12/2018(UTC)に、BIND 9に関しての脆弱性情報 ( CVE-2018-5738 )が出ています。今回は、こちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエ...
OSS脆弱性ブログ

Lazy FP state restore (INTEL-SA-00145 : CVE-2018-3665) 脆弱性

06/14/2018にIntelからLazy FP state restore (INTEL-SA-00145 : CVE-2018-3665) が公開されました。それに伴い、Linux KernelやBSD系、Xen等にも脆弱性情報の公開...
OSS脆弱性ブログ

複数の暗号化ライブラリの脆弱性 (ROHNP) (CVE-2018-0495, CVE-2018-12438, CVE-2018-12433, CVE-2018-12434, CVE-2018-12439, CVE-2018-12437, CVE-2018-12435, CVE-2018-12440)

06/14/2018にnccgroupから「 Technical Advisory: "ROHNP"- Key Extraction Side Channel in Multiple Crypto Libraries 」 (CVE-2018...
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(CVE-2018-12232 , CVE-2018-12233 )

06/14/2018にLinux Kernelの脆弱性情報(CVE-2018-12232 , CVE-2018-12233 )が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こ...
OSS脆弱性ブログ

PPPの脆弱性情報(CVE-2018-11574)

06/12/2018にPPPの脆弱性情報(CVE-2018-11574)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバンジェリスト/セキュリティ担...
OSS脆弱性ブログ

389-ds-baseの脆弱性(CVE-2018-10850)

06/09/2018に、389-ds-baseに関して脆弱性の情報(CVE-2018-10850)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバン...