2017-06-01から1ヶ月間の記事一覧

bind 9 に複数の脆弱性 ( CVE-2017-3142 , CVE-2017-3143 )

security.sios.com またまたbindに脆弱性です。6/15にも出ていたので、今月は二回目ですね。 相変わらずなので、unboundとかのalternativeを見たほうが良いのかも。

systemd-resolvedの脆弱性(CVE-2017-9445)

security.sios.com systemd-resolvedの脆弱性のようです。

linux kernelの脆弱性( CVE-2017-9984, CVE-2017-9985, CVE-2017-9986 )

security.sios.com linux kernelの複数の脆弱性が公開されました。 実際には、所謂"ダブルフェッチの脆弱性"という一種類の 脆弱性が幾つかの関数にあったようです。

linux kernelの脆弱性( CVE-2017-7482 )

security.sios.com またlinux kernelの脆弱性です。Moderateですのでそれほど影響度は高くないと 思いますが、可能であればパッチを当てるほうが良いというところでしょうか。

Apache httpd に複数の脆弱性 ( CVE-2017-3167, CVE-2017-3169, CVE-2017-7659, CVE-2017-7668, CVE-2017-7679 )

security.sios.com 先程のmod_http2は、この複数の脆弱性の中の一つだったようです。

Apache mod_http2の脆弱性 ( CVE-2017-7659 )

security.sios.com Apacheの方も脆弱性ですね。まだMitreの方は更新されていないようです。

linux kernelにStack Guard迂回の脆弱性( CVE-2017-1000364 ) / glibcにStack Guard迂回の脆弱性(CVE-2017-1000366)

security.sios.com security.sios.com glibc/linux kernelに脆弱性です。一次情報源の https://www.qualys.com/2017/06/19/stack-clash/stack-clash.txt も合わせてみたほうが良いですね。ちょっと長めですが。。。

GnuTLS の 脆弱性 (GNUTLS-SA-2017-4 : CVE-2017-7507 )

security.sios.com GnuTLSの脆弱性です。TLS Fuzzerというのがあるんですね。

bind 9 に緊急を含む複数の脆弱性 ( CVE-2017-3140 , CVE-2017-3141 )

security.sios.com またまたbindに脆弱性らしい。 ただ、緊急の方はBIND for Windowsパッケージらしいので、Windows上で BIND利用しているユーザがどの程度なのかなぁと。 一方、3140の方はModerateだけどリモートからやれるらしいので、そこそこかな。

linux kernelの脆弱性( CVE-2017-1000380 )

security.sios.com これは範囲は広いですが、情報漏えいということなのでPriorityがどうなるのか ですね。ローカルユーザというところからMediumっぽいですが。。。

SambaにDoSの脆弱性(CVE-2017-9461)

security.sios.com SambaにDoSの脆弱性が出たようです。Samba本家のSecurityのサイトには まだ情報は上がっていないようですねぇ。

Tomcatの脆弱性 ( CVE-2017-5664 )

security.sios.com Tomcatの脆弱性が出ています。

sudoに任意のコマンド実行と情報漏えいの脆弱性( CVE-2017-1000368 )

security.sios.com 前回のsudo(CVE-2017-1000367)の件、修正が改行文字を含んだ場合が 想定されていなくて不完全だった模様。

wiresharkに複数の脆弱性(CVE-2017-9343, CVE-2017-9344, CVE-2017-9345, CVE-2017-9346, CVE-2017-9347, CVE-2017-9348, CVE-2017-9349, CVE-2017-9350, CVE-2017-9351, CVE-2017-9352, CVE-2017-9353, CVE-2017-9354 )

security.sios.com Wiresharkに複数の脆弱性が出てます。基本、クラッシュか リソースバカ食いの脆弱性のようです。

Xenの複数の脆弱性 (XSA-213: CVE-2017-8903 / XSA-214: CVE-2017-8904 / XSA-215: CVE-2017-8905)

security.sios.com Xenに複数の脆弱性が出てます。

FreeRADIUSの脆弱性 ( CVE-2017-9148 )

security.sios.com FreeRADIUSに脆弱性のようです。認証の迂回ということで、ちょっとプライオリティは高めかと思います。