2017-07-01から1ヶ月間の記事一覧

tcpdumpに複数の脆弱性(CVE-2017-11541, CVE-2017-11542, CVE-2017-11543, CVE-2017-11544, CVE-2017-11545)

security.sios.com tcpdumpに複数の脆弱性が出ています。運用環境のサーバに入れてるかと言うと 微妙なツールだとは思いますが、入っている場合には挙げておいたほうが良いと 思います。

PHPの脆弱性( CVE-2017-11628 )

security.sios.com PHPの脆弱性のようです。条件があるので、条件に当てはまるかどうかを 確認したほうが良いと思います。

Linux Kernelの脆弱性(CVE-2017-7541, CVE-2017-7542, CVE-2017-11600)

security.sios.com またまたLinux Kernelに複数の脆弱性が出ています。Moderateなので、優先度は 緊急ではないですね。

Ansibleに複数の脆弱性CVE-2017-7466, CVE-2017-7473, CVE-2017-7481)

security.sios.com 見逃してましたが、Ansibleに複数の脆弱性が出ています。

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory - July 2017)

security.sios.com 四半期恒例のJAVAの脆弱性情報と更新が来ましたね。

MySQLの脆弱性情報(Oracle Critical Patch Update Advisory Jul)

security.sios.com 四半期恒例のOracle CPUが出ましたね。まずはMySQLの方から。

Linux Kernelの脆弱性(CVE-2017-11472, CVE-2017-11473)

security.sios.com Linux Kernelの脆弱性情報です。権限昇格の可能性もあるようですが、ローカルユーザ が対象になるので、うまく迂回しながらなるべく早くパッチを当てたほうが 良いと思われます。

wiresharkに複数の脆弱性(CVE-2017-11406, CVE-2017-11407, CVE-2017-11408, CVE-2017-11409, CVE-2017-11410, CVE-2017-11411 )

security.sios.com Wiresharkに複数の脆弱性が出ています。更新できる場合には 更新したほうが良いと思われます。

FreeRADIUSに複数の脆弱性 ( CVE-2017-10978, CVE-2017-10979, CVE-2017-10980, CVE-2017-10981, CVE-2017-10982, CVE-2017-10983, CVE-2017-10984, CVE-2017-10985, CVE-2017-10986, CVE-2017-10987, CVE-2017-10988 )

security.sios.com FreeRADIUSに脆弱性情報がいっぱい出てますね。注意が必要です。

PHPの脆弱性( CVE-2017-11362 )

security.sios.com PHPの脆弱性ということです。PHP 7系のようですが、PHP 5系でも 関係ありそうなので(Debianではvulnerableになってる)注意が必要ですね。

QEMUの脆弱性( CVE-2017-11334 )

security.sios.com 日本では海の日でお休みですが、海外では関係ないので脆弱性が 出てますね。今回はQEMUです。

linux kernelの脆弱性( CVE-2017-11176 )

security.sios.com linux kernelの脆弱性が出てますね。Mediumぐらいの様子。

Apache httpd に複数の脆弱性 ( CVE-2017-9788, CVE-2017-9789 )

security.sios.com またApacheに複数の脆弱性が出ていますね。2.4.27へのアップデートが推奨されてます。

Sambaに権限昇格の脆弱性(CVE-2017-11103)

security.sios.com Sambaの脆弱性です。Heimdalの脆弱性ということで、影響はSamba以外にもありそうです。

PHPに複数の脆弱性(CVE-2017-11142, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2016-10397)

security.sios.com PHPに複数の脆弱性が出ているようです。

Xenの脆弱性 ( XSA-216, XSA-217, XSA-218, XSA-219, XSA-220, XSA-221, XSA-222, XSA-223, XSA-224, XSA-225)

security.sios.com Xenに複数の脆弱性が出ています。

ncursesに関しての複数の脆弱性(CVE-2017-11112, CVE-2017-11113)

security.sios.com ncursesに関しての複数の脆弱性のようです。あんまりterminfoとか意識して 無いだけに、微妙ですね。

systemdの脆弱性( CVE-2017-1000082 )

security.sios.com systemdの脆弱性(?)が出ています。脆弱性というか、バグですねぇ、これ。

libgcryptの脆弱性( CVE-2017-7526 )

security.sios.com libgcryptの脆弱性のようです。ちょっとエライコッチャかもしれません。

linux kernelの脆弱性( CVE-2017-8797 )

security.sios.com またkernelの脆弱性です。今日日はNFSv4でしょうから、影響あるかもしれません。