OpenPGP, S/MIMEに関する各メールクライアントの脆弱性(EFAIL: CVE-2017-17688, CVE-2017-17689)

https://blog.honto.info/index.php/2018/05/14/email-clients-security-vulnerability-20180514/

 

「EFAIL」というOpenPGP, S/MIMEを暗号化に使っているメールクライアントの脆弱性が公開されています。情報が逐次更新されるようなので、確認が必要です。

Xenの複数の脆弱性(XSA-255: CVE-2018-7541 / XSA-256: CVE-2018-7542 / XSA-258: CVE-2018-10472 / XSA-259: CVE-2018-10471 / XSA-260: CVE-2018-8897 / XSA-261: CVE-2018-10982 / XSA-262: CVE-2018-10981)

https://blog.honto.info/index.php/2018/05/12/xen-security-vulnerability-20180512/

 

Xenの複数の脆弱性が公開されています。Importantのものもありますので、使用している場合には早めの確認が必要だと思われます。

Linux Kernelの脆弱性(CVE-2018-1130)

https://blog.honto.info/index.php/2018/05/12/kernel-security-vulnerability-20180512/

 

Linux KernelにDoS脆弱性が出ているようです。Moderateでローカルユーザからのようなので、スケジュールしての更新が可能かと思います。