2018-07-01から1ヶ月間の記事一覧

KVMの脆弱性(CVE-2018-10901)

https://blog.honto.info/index.php/2018/07/30/kvm-security-vulnerability-20180730/ KVMの脆弱性が出ています。Important/Highの特権昇格の脆弱性ですので、対象となるユーザは確認が必要と思われます。

Xenの脆弱性(XSA-274: CVE-2018-14678)

Xenの脆弱性(XSA-274: CVE-2018-14678) – 脆弱性情報ブログ(仮) Xenの脆弱性が出ています。Moderateのようなので、該当するユーザはスケジュールしての対応が良いかと思われます。

Linux Kernelの脆弱性(CVE-2018-14734)

Linux Kernelの脆弱性(CVE-2018-14734) – 脆弱性情報ブログ(仮) Linux Kernelの脆弱性が出ています。

Linux Kernelの複数の脆弱性(CVE-2018-14610, CVE-2018-14611, CVE-2018-14612, CVE-2018-14613, CVE-2018-14614, CVE-2018-14615, CVE-2018-14616, CVE-2018-14617)

Linux Kernelの複数の脆弱性(CVE-2018-14610, CVE-2018-14611, CVE-2018-14612, CVE-2018-14613, CVE-2018-14614, CVE-2018-14615, CVE-2018-14616, CVE-2018-14617) – 脆弱性情報ブログ(仮) Linux Kernelに複数の脆弱性が出ています。情報を確認してスケ…

Linux Kernelの複数の脆弱性(CVE-2018-10876, CVE-2018-10877, CVE-2018-10878, CVE-2018-10879, CVE-2018-10880, CVE-2018-10881)

Linux Kernelの複数の脆弱性(CVE-2018-10876, CVE-2018-10877, CVE-2018-10878, CVE-2018-10879, CVE-2018-10880, CVE-2018-10881) – 脆弱性情報ブログ(仮) Linux Kernelの複数の脆弱性が公開されています。殆どがLowですがModerateのものもあったので、注…

keycloakの脆弱性(CVE-2018-10912)

keycloakの脆弱性(CVE-2018-10912) – 脆弱性情報ブログ(仮) keycloakに脆弱性が見つかったようです。Moderateのようなので、使用しているユーザはスケジュールを立てて対処が良いかと思われます。

FUSEの脆弱性(CVE-2018-10906)

FUSEの脆弱性(CVE-2018-10906) – 脆弱性情報ブログ(仮) FUSEに脆弱性が出ています。Moderateで、かつSELinuxを有効にしている時のもののようですので、該当するユーザは確認したほうが良いかと思われます。

libxml2の脆弱性情報(CVE-2018-14404)

libxml2の脆弱性情報(CVE-2018-14404) – 脆弱性情報ブログ(仮) libxml2に脆弱性の様です。Moderateなので、スケジュールしての対処が良いかと思われます。

Tomcat 7.x/8.x/9.xの脆弱性 ( CVE-2018-1136, CVE-2018-8034, CVE-2018-8037 )

Tomcat 7.x/8.x/9.xの脆弱性 ( CVE-2018-1136, CVE-2018-8034, CVE-2018-8037 ) – 脆弱性情報ブログ(仮) TomcatにImportantの脆弱性が出ています。使用されている場合には、情報を確認したほうが良いかと思われます。

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory – Jul 2018)

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory – Jul 2018) – 脆弱性情報ブログ(仮) Oracle Javaの四半期アップデートが出ています。確認したほうが良いかと思われます。

MySQLの脆弱性(CVE-2017-5645, CVE-2017-0379, CVE-2018-3064, CVE-2018-0739, CVE-2018-0739, CVE-2018-3070, CVE-2018-3060, CVE-2018-3065, CVE-2018-0739, CVE-2018-3073, CVE-2018-0739, CVE-2018-3074, CVE-2018-3062, CVE-2018-3081, CVE-2018-3071, CVE-2018-3079, CVE-2

MySQLの脆弱性(CVE-2017-5645, CVE-2017-0379, CVE-2018-3064, CVE-2018-0739, CVE-2018-0739, CVE-2018-3070, CVE-2018-3060, CVE-2018-3065, CVE-2018-0739, CVE-2018-3073, CVE-2018-0739, CVE-2018-3074, CVE-2018-3062, CVE-2018-3081, CVE-2018-3071, …

Apache及びモジュールの複数の脆弱性(CVE-2018-1333, CVE-2018-8011)

Apache及びモジュールの複数の脆弱性(CVE-2018-1333, CVE-2018-8011) – 脆弱性情報ブログ(仮) Apacheにまた脆弱性が出ていますので注意しましょう。

ClamAVの複数の脆弱性(CVE-2017-16932, CVE-2018-0360, CVE-2018-0361)

ClamAVの複数の脆弱性(CVE-2017-16932, CVE-2018-0360, CVE-2018-0361) – 脆弱性情報ブログ(仮) ClamAVに複数の脆弱性が出ています。該当する製品を使っている場合には、アップデートを検討したほうが良いかと思われます。

antの脆弱性(CVE-2018-10886)

antの脆弱性(CVE-2018-10886) – 脆弱性情報ブログ(仮) antの脆弱性です。Moderate/Mediumのようなので、スケジュールしての対処する方が良いかもしれません。

Linux Kernelの脆弱性(CVE-2018-10840)

Linux Kernelの脆弱性(CVE-2018-10840) – 脆弱性情報ブログ(仮) Linux Kernelの脆弱性です。Moderate/Mediumの様ですので、スケジュールして対処するのが良いかと思われます。

Speculative Bounds Check Bypass Store : BCBS (INTEL-OSS-10002 : CVE-2018-3693)

Speculative Bounds Check Bypass Store : BCBS (INTEL-OSS-10002 : CVE-2018-3693) – 脆弱性情報ブログ(仮) またSpectre系の亜種欠陥の様です。重要度もHighに設定されてるので、情報をこまめにチェックしたほうが良いと思われます。

Linux Kernelの脆弱性(CVE-2018-10872)

Linux Kernelの脆弱性(CVE-2018-10872) – 脆弱性情報ブログ(仮) Linux Kernelに脆弱性情報が出ています。今回はRHEL 6.10GAに対するリグレッションのようなので、該当バージョン以外には影響はないようです。

Dogtag PKIの脆弱性(CVE-2018-1080)

Dogtag PKIの脆弱性(CVE-2018-1080) – 脆弱性情報ブログ(仮) Dogtag PKIに脆弱性です。一定の条件が必要のようでModerateですので、スケジュールをして更新を行うなどが有効かと思われます。

Linux Kernelの複数のLowの脆弱性(CVE-2018-13093, CVE-2018-13094, CVE-2018-13095, CVE-2018-13096, CVE-2018-13097, CVE-2018-13098, CVE-2018-13099, CVE-2018-13100)

Linux Kernelの複数のLowの脆弱性(CVE-2018-13093, CVE-2018-13094, CVE-2018-13095, CVE-2018-13096, CVE-2018-13097, CVE-2018-13098, CVE-2018-13099, CVE-2018-13100) – 脆弱性情報ブログ(仮) Linux Kernelの複数の脆弱性です。いずれもLowなので、確…

Ansible の脆弱性情報(CVE-2018-10855, CVE-2018-10874)

Ansible の脆弱性情報(CVE-2018-10855, CVE-2018-10874) – 脆弱性情報ブログ(仮) Ansibleの脆弱性情報が出ているようです。Moderate/Mediumですが、Ansibleを使っている場合には確認したほうが良いかもしれません。

perl-archive-zipの脆弱性(CVE-2018-10860)

perl-archive-zipの脆弱性(CVE-2018-10860) – 脆弱性情報ブログ(仮) PerlでArchive::Zipにディレクトリトラバーサルの脆弱性が出ているようです。使用している場合には情報を確認したほうが良いかと思われます。

Wine 3.7の脆弱性(CVE-2018-12932 , CVE-2018-12933 )

Wine 3.7の脆弱性(CVE-2018-12932 , CVE-2018-12933 ) – 脆弱性情報ブログ(仮) Wine 3.7の脆弱性です。Moderate/Mediumのようなので、スケジュールを組んで対処が良いと思われます。

Linux Kernelの複数の脆弱性(CVE-2018-12928 , CVE-2018-12929 , CVE-2018-12930, CVE-2018-12931 )

Linux Kernelの複数の脆弱性(CVE-2018-12928 , CVE-2018-12929 , CVE-2018-12930, CVE-2018-12931 ) – 脆弱性情報ブログ(仮) Linux Kernelの複数の脆弱性です。Moderate/Mediumのようなので、スケジュールを組んでの対処が良いかと思われます。