「『ARM版Windows 10』搭載マシン向けUbuntu」パッチのマージ
『ARM版Windows 10』
なおこのパッチは、
オープンソースカンファレンス 2019 Kyoto(再掲)
Ubuntu Japanese Teamは、
日程 | 2019年8月2日(金) 10:00~17:00 |
---|---|
会場 | 京都リサーチパーク OSC総合受付:アトリウム・ |
費用 | 無料 |
内容 | ・ ・ ・ |
主催 | オープンソースカンファレンス実行委員会 |
協力 | 京都リサーチパーク株式会社 |
ハッシュタグ | #osckyoto |
その他のニュース
- DellのPrecision 5540/
7540/ 7740のSptnik製品ラインが無事にリリースされました。 - Linuxベースのデジタルサイネージを構成できるXiboのSnapパッケージが準備されました。Ubuntu Coreと組み合わせることで、
手軽にサイネージ環境を自作できます。
今週のセキュリティアップデート
- usn-4070-1:MySQLのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005028. html - Ubuntu 19.
04・ 18. 04 LTS・ 16. 04 LTS用のアップデータがリリースされています。CVE-2019-2737, CVE-2019-2738, CVE-2019-2739, CVE-2019-2740, CVE-2019-2741, CVE-2019-2757, CVE-2019-2758, CVE-2019-2774, CVE-2019-2778, CVE-2019-2791, CVE-2019-2797, CVE-2019-2805, CVE-2019-2819を修正します。 - CPUJul2019のUbuntuパッケージ版です。
- 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。 - 備考:Upstreamの新しいリリースを利用したパッケージです。非互換を含むバグ修正が含まれる可能性があります。
- https://
- usn-4071-1, usn-4071-2:Patchのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005029. html - https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005030. html - Ubuntu 19.
04・ 18. 04 LTS・ 16. 04 LTS・ 14. 04 ESM用のアップデータがリリースされています。CVE-2019-13636, CVE-2019-13638を修正します。 - 悪意ある加工を施したファイルを処理させることで、
本来秘匿されるべき情報へのアクセス・ 任意のコードの実行が可能でした。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-4072-1:Ansibleのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005031. html - Ubuntu 19.
04・ 18. 04 LTS・ 16. 04 LTS用のアップデータがリリースされています。CVE-2017-7481, CVE-2018-10855, CVE-2018-10874, CVE-2018-10875, CVE-2018-16837, CVE-2018-16876, CVE-2019-10156, CVE-2019-3828を修正します。 - 悪意ある加工を施したファイルを処理させることで、
本来秘匿されるべき情報へのアクセス・ 任意のコードの実行・ パストラバーサルによる異なるファイルの変更が可能でした。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-4073-1:libEBMLのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005032. html - Ubuntu 18.
04 LTS・ 16. 04 LTS用のアップデータがリリースされています。CVE-2019-13615を修正します。 - 悪意ある加工を施したファイルを処理させることでDoSが可能でした。
- 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-4074-1:VLCのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005033. html - Ubuntu 19.
04・ 18. 04 LTS用のアップデータがリリースされています。CVE-2018-19857, CVE-2019-12874, CVE-2019-13602, CVE-2019-5439を修正します。 - 悪意ある加工を施したファイルを処理させることでDoS・
任意のコードの実行が可能な疑いがあります。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-4075-1:Eximのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005034. html - Ubuntu 19.
04・ 18. 04 LTS・ 16. 04 LTS用のアップデータがリリースされています。CVE-2019-13917を修正します。 - 悪意ある加工を施したメールを処理させることで、
root権限で任意のコードの実行が可能でした。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-4054-2:Firefoxの再アップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005035. html - Ubuntu 19.
04・ 18. 04 LTS・ 16. 04 LTS用のアップデータがリリースされています。 - usn-4054-1で発生した各種問題に対処します。
- 対処方法:アップデータを適用の上、
Firefoxを再起動してください。
- https://
- usn-4076-1:Linux kernelのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005036. html - Ubuntu 16.
04 LTS用のアップデータがリリースされています。CVE-2018-20836, CVE-2019-10142, CVE-2019-11833, CVE-2019-11884, CVE-2019-2054, CVE-2019-9503を修正します。 - 対処方法:アップデータを適用の上、
システムを再起動してください。 - 備考:ABIの変更を伴いますので、
カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ (標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど) は依存性により自動的にアップデートされるため、 通常はそのままアップデートの適用を行えば対応できます。
- https://
- usn-3990-2:urllib3のセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005037. html - Ubuntu 14.
04 ESM用のアップデータがリリースされています。CVE-2019-11236を修正します。 - usn-3990-1の14.
04 ESM用パッケージです。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-4077-1:tmpreaperのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2019-July/ 005039. html - Ubuntu 18.
04 LTS・ 16. 04 LTS用のアップデータがリリースされています。CVE-2019-3461を修正します。 - 指定と異なるパスにmountを実行することが可能でした。
- 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://