2017-05-01から1ヶ月間の記事一覧

OpenLDAPの脆弱性 ( CVE-2017-9287 )

security.sios.com OpenLDAPにも脆弱性です。前提条件があるのでMediumみたいですね。 可能であれば更新が必要かと。

sudoに完全な特権昇格の脆弱性( CVE-2017-1000367 )

security.sios.com sudoの脆弱性です。面白いことに、SELinuxの動きも悪用しているので SELinuxが有効になっているシステムで発生します。 いずれにせよ、対処は必要ですね。

linux kernelの脆弱性( CVE-2017-9242 )

security.sios.com またlinux kernelの脆弱性が出ているようです。ipv6関連のようですので、前回と同じようにipv6周りも精査しているということみたいですね。

Puppetサーバにリモートからのコード実行の脆弱性(CVE-2017-2295)

security.sios.com PuppetサーバにHighレベルの脆弱性です。リモートからのコード実行 なので、Puppetを使って管理をしている場合には対処が必要です。

Sambaにリモートからのコード実行の脆弱性(CVE-2017-7494)

security.sios.com Sambaの脆弱性です。結構影響度合いが大きそうですね。

linux kernelの脆弱性( CVE-2017-1000363 )

security.sios.com linux-2.2以降全てのバージョンに影響ありということできつそうですが config_printer=yにしてる必要があるということで、その辺で救われるかも。

linux kernelの脆弱性( CVE-2017-9150, CVE-2017-9211 )

security.sios.com またlinux kernelに脆弱性情報がいくつか出ていますね。 最近はほぼ毎日出ているので、どこかでまとめた情報に したほうが良さそうです。

JBOSSの脆弱性(CVE-2017-7504)

security.sios.com JBOSSでCriticalの脆弱性のようですが、バージョンから判断するとRedHatの バージョンよりも新しいやつで出ているようですね。

linux kernelの脆弱性( CVE-2017-9074, CVE-2017-9075, CVE-2017-9076, CVE-2017-9077 )

security.sios.com ipv6関連の関数で問題があるようですね。複数出ていますがModerateです。

openvpnの脆弱性(CVE-2017-7478, CVE-2017-7479)

security.sios.com OpenVPNの脆弱性情報です。

linux kernelの脆弱性( CVE-2017-7495 )

security.sios.com こっちはkernelの脆弱性です。ファイル情報漏えいの問題のようです。

authconfigの脆弱性 ( CVE-2017-8422 )

security.sios.com authconfigの脆弱性です。RedHat系列だけが対象のようです。

KDE KAuthの特権昇格の脆弱性 ( CVE-2017-8422 )

security.sios.com KDEに特権昇格の脆弱性のようです。普段GNOME使いの方は あんまり関係無いと思いますが、KDEをお使いの方は気をつけて下さい。

PostgreSQLに複数の脆弱性(2017-05-11 Security Update Release : CVE-2017-7484, CVE-2017-7485, CVE-2014-7486)

security.sios.com PostgreSQLサーバに複数の脆弱性が出ているようです。対象バージョンも 広いので、注意が必要です。

PHPの脆弱性( CVE-2017-8923 )

security.sios.com PHPの脆弱性が出ています。リモートからのDoSが可能のようです。

kernelの脆弱性( CVE-2017-7487 )

security.sios.com またkernelの脆弱性らしいです。続きますね。。。

linux kernelの脆弱性( CVE-2017-7472 )

security.sios.com またlinux kernelの脆弱性です。GW中もですが相変わらずのペースで 脆弱性が色々公開されていますね。この調子で悪い所がどんどん 無くなっていけば良いんですが。

linux kernelの脆弱性( CVE-2017-8890 )

security.sios.com またkernelの脆弱性のようです。

glibcの脆弱性(CVE-2017-8804)

security.sios.com 先日のrpcbombの件ですが、glibcにも同様の脆弱性が見つかったようです。 注意が必要だと思われます。

rpcbindの脆弱性情報( CVE-2017-8779 : rpcbomb )

security.sios.com rpcbindの脆弱性(rpcbomb)です。PoCコードも公開されているので 該当する場合には早急に対応が必要だと思われます。

Gnulib の 脆弱性 (CVE-2017-7476 )

security.sios.com Gnulibの脆弱性のようです。PoCも出来るみたい。