OSS脆弱性ブログ

libgcryptの脆弱性情報(Moderate: CVE-2019-13627)

09/27/2019に、libgcryptの脆弱性情報(Moderate: CVE-2019-13627)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Apache Subversionの脆弱性情報(Important: CVE-2019-0203)

09/27/2019にApache Subversionの脆弱性情報(Important: CVE-2019-0203)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Kerberosの脆弱性情報(Important: CVE-2019-14844)

09/27/2019にKerberosの脆弱性情報(Important: CVE-2019-14844)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

PythonのDocXMLRPCServer.pyの脆弱性情報(CVE-2019-16935)

09/28/2019にPythonのDocXMLRPCServer.pyの脆弱性情報(CVE-2019-16935)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

eximの脆弱性情報(Critical: CVE-2019-16928)

09/25/2019にeximの脆弱性情報(CVE-2019-16928)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの複数の脆弱性情報(CVE-2019-17052, CVE-2019-17053, CVE-2019-17054, CVE-2019-17055, CVE-2019-17056)

10/01/2019にLinux Kernelの複数の脆弱性情報(CVE-2019-17052, CVE-2019-17053, CVE-2019-17054, CVE-2019-17055, CVE-2019-17056)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Ansibleの脆弱性情報(Important: CVE-2019-14846)

10/08/2019にAnsibleの脆弱性情報(Important: CVE-2019-14846)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

kube-state-metricsの脆弱性情報(Moderate: CVE-2019-17110)

10/02/2019にkube-state-metricsの脆弱性情報(Moderate: CVE-2019-17110)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

OpenSSHの脆弱性情報(CVE-2019-16905)と新バージョン(OpenSSH 8.1/8.1p1)

10/09/2019にOpenSSHの脆弱性情報(CVE-2019-16905)と新バージョン(OpenSSH 8.1/8.1p1)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

sudoの脆弱性情報(Important: CVE-2019-14287)と新バージョン(1.8.28)

10/02/2019にsudoの脆弱性情報(Important: CVE-2019-14287)と新バージョン(1.8.28)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。また、本件の発生条件(何故「ALL」が絡んだ場合のみ発生するのか)をソースコードレベルで追いかけた記事を@ITで公開しました。