U

Ubuntu Security Notices

U
Ubuntu Security Notices Security

USN-8864-1: Linux カーネルの脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)

U
Ubuntu Security Notices Security

USN-8816-4: Linux カーネル (GKE) の脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、次のサブシステムにおける欠陥を修正します: - ARM64 アーキテクチャ; - S390 アーキテクチャ; - x86 アーキテクチャ; - DRBD ディストリビューテッド レプリカート ブロック デバイス ドライバ; - InfiniBand ドライバ; - IOMMU サブシステム; - 複数のデバイス ドライバ; - ネットワーク ドライバ; - Microsoft Azure...

U
Ubuntu Security Notices Security

USN-8818-6: Linux カーネル (FIPS) の脆弱性

いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..

U
Ubuntu Security Notices Security

USN-8851-2: Linux カーネル (ラスベリーパイ) の脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)

U
Ubuntu Security Notices Security

USN-8863-1: GStreamer グッドプラグインの脆弱性

Yazan Balawneh は GStreamer Good Plugins が特定の FLAC 音声ストリームを正しく処理していないことを発見しました。攻撃者は 機密情報を入手するために この問題を利用できるかもしれません(CVE-2026-17072) Seonwook Kimは、GStreamer Good Plugins が AVI ファイルを正しく解析していないことを発見しました。攻撃者は この問題を利用して サービス拒否や 機密情報を入手する可能性があります(CVE-2026-73...

U
Ubuntu Security Notices Security

USN-8862-1: libXpm 脆弱性

libXpm は、ゼロ次元値の XPM イメージを正しく処理していないことが発見されました。ローカル攻撃者は、この問題を利用して libXpm が過剰なリソースを使用し、サービス拒否につながる可能性があります。

U
Ubuntu Security Notices Security

USN-8861-1: OpenSSL の脆弱性

OpenSSLは QUIC ストリーム再組成実装で非効率なアルゴリズムを持っていたことが発見されました。リモート攻撃者はこの問題を利用して OpenSSL が過剰な CPU リソースを使用し、サービス拒否につながる可能性があります。(CVE-2026-42772) OpenSSL は QUIC パケットバッファに割り当てられたメモリを適切に制限していないことが判明した。遠隔攻撃者は この問題を利用して。..

U
Ubuntu Security Notices Security

USN-8860-1: OpenStack 脆弱性を指定する

OpenStack Designate は、特定の状況下で重なるゾーンを適切に検証しなかったことが判明しました。認証されたユーザは、この問題を利用して DNS トラフィックを攻撃者が制御するシステムにリダイレクトしたり、サービス拒否を引き起こす可能性があります。

U
Ubuntu Security Notices Security

USN-8857-1: KCoreAddons の脆弱性

KCoreAddons が KShell::quoteArgs で引用するシェル引数を正しく扱っていないことが判明しました解析はシェルのメタ文字を適切に処理できず、シェルの脱出につながる可能性があります。攻撃者はこの問題を利用して、この方法に頼るアプリケーションで任意のコマンドを実行することができます。

U
Ubuntu Security Notices Security

USN-8858-1:Authhen::SASL脆弱性

Perl認証ライブラリである Authen::SASL がログインの試みを正しく検証しなかったことが判明しました。攻撃者はこの問題を利用して 権限のないアクセスを得ることができます

U
Ubuntu Security Notices Security

USN-8859-1: ImageMagick の脆弱性

ImageMagick が特定の画像を正しく処理していないことが判明しました攻撃者は この問題を利用して サービス拒否や 機密情報を入手する可能性がありますこの問題はUbuntu 16.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTS,Ubuntu 22.04 LTS,Ubuntu 24.04 LTS にのみ影響しました。(CVE-2026-56367) ImageMagickが特定の画像を正しく処理していないことが判明しました。攻撃。..

U
Ubuntu Security Notices Security

USN-8855-1: GStreamer バッドプラグイン脆弱性

GStreamer Bad Plugins が多チャンネルオーディオブロックのサイズを誤って検証していたことが判明しました。攻撃者はこの問題を 特別に作成された WAV ファイルで使って プログラムをクラッシュさせ サービス拒否を引き起こしたり 任意のコードを実行したりします

U
Ubuntu Security Notices Security

USN-8856-1: Kdenlive,MLT脆弱性

Kdenliveは攻撃者が制御するプロジェクトファイルを処理する際に危険なプロキシパラメータを許可していたことが判明しました攻撃者はこれをMLTフレームワークの ante/post consumerプロパティを通じて任意のコマンドを実行するために使用できます。

U
Ubuntu Security Notices Security

USN-8845-1: GVfsの脆弱性

Keith Linneman は、GVfs が SFTP サーバから受信されたデータを適切に検証していないことを発見しました。ハイプバッファの溢れ出を引き起こし、任意のコード実行またはサービス拒否を引き起こす可能性があります。(CVE-2026-84268) 管理者バックエンドでプライベートD-Busソケットを作成する際にGVfsがファイル所有権を不正に扱ったことが判明しました。地元の攻撃者が。..

U
Ubuntu Security Notices Security

USN-8817-3: Linux カーネル (AWS) の脆弱性

いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..

U
Ubuntu Security Notices Security

USN-8816-3: Linux カーネル (オラクル) の脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、次のサブシステムにおける欠陥を修正します: - ARM64 アーキテクチャ; - S390 アーキテクチャ; - x86 アーキテクチャ; - DRBD ディストリビューテッド レプリカート ブロック デバイス ドライバ; - InfiniBand ドライバ; - IOMMU サブシステム; - 複数のデバイス ドライバ; - ネットワーク ドライバ; - Microsoft Azure...

U
Ubuntu Security Notices Security

USN-8818-5: Linux カーネル (NVIDIA Tegra) の脆弱性

いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..

U
Ubuntu Security Notices Security

USN-8854-1: OpenStack Keystone の脆弱性

Grzegorz Grasza は OpenStack Keystone が delegated 認証 トークンに対する制限を一貫して執行していないことを発見した。認証された攻撃者は この問題を使って 代名詞や代名詞を 作成し 代名詞の有効期限を 超えることができます(CVE-2026-80182) OpenStack Keystoneが特定の状況下でロール割り当てクエリを正しく処理しなかったことが判明した。オーテン。..

U
Ubuntu Security Notices Security

USN-8853-1: OpenSBI 脆弱性

OpenSBI が SBI PMU 拡張要求のカウンターインデックスマスクを適切に検証していないことが判明しました。攻撃者はこの問題を利用して サービス拒否を 引き起こします

U
Ubuntu Security Notices Security

USN-8852-1: OpenVPN の脆弱性

OpenVPNは、TLSセッション処理で使用後自由の脆弱性があることを発見しました。攻撃者はこの問題を利用して OpenVPN がクラッシュし サービス拒否が発生したり 任意のコードを実行したりします(CVE-2026-84471) OpenVPN が ACK パケット ID のリトランスミッションを不正に処理し、タイムアウト整数オーバーフローを引き起こす可能性があることが判明しました。遠隔攻撃者は。..

U
Ubuntu Security Notices Security

USN-8851-1: Linux カーネルの脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)

U
Ubuntu Security Notices Security

USN-8850-1: Linuxカーネル (BlueField) の脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバデモン - OCFS2ファイルシステム - IPv6ネットワーク - Netfilter - SCTPプロトコル (CVE-2025-38724, CVE-2026-53043, CVE-2026-53131, CVE-2026-53221, CVE-2026-53224, CVE-2026-53225, CVE-2026-5...

U
Ubuntu Security Notices Security

USN-8849-1: Linuxカーネル (NVIDIA Tegra) の脆弱性

いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..

U
Ubuntu Security Notices Security

USN-8818-4: Linux カーネルの脆弱性

いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..

U
Ubuntu Security Notices Security

USN-8817-2: Linux カーネル (AWS FIPS) の脆弱性

いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..

U
Ubuntu Security Notices Security

USN-8819-4: Linux カーネル (FIPS) の脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)

U
Ubuntu Security Notices Security

USN-8730-7: Linux カーネル (FIPS) の脆弱性

Linuxカーネルでセキュリティ上の問題が見つかった。攻撃者はこれを利用して システムを破解する可能性がありますこの更新では、以下のサブシステムの欠陥を修正します: - IPv6 ネットワーク; - Netfilter;

U
Ubuntu Security Notices Security

USN-8847-2: OpenSSL の脆弱性

USN-8847-1で OpenSSL の脆弱性を修正しましたこの更新プログラムでは、Ubuntu 14.04 LTS,Ubuntu 16.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTSで OpenSSLに対応する修正が提供されています。原告の詳細: OpenSSL が特定の証明書撤回リストの配布ポイント名を不正に処理したことが判明しました。攻撃者がこの問題を利用して OpenSSL を過剰に消費させる可能性があります。..

U
Ubuntu Security Notices Security

USN-8847-1: OpenSSL の脆弱性

OpenSSLが証明書の撤回リストの配布ポイントの名前を誤って扱っていたことが判明しました。攻撃者はこの問題を利用して OpenSSL が過剰なメモリを消費し、サービス拒否を引き起こす可能性があります。(CVE-2026-35189) OpenSSLがQUIC未確認の増幅クレジット会計を不正に処理していたことが判明した。攻撃者は この問題を使って。..

U
Ubuntu Security Notices Security

USN-8846-1: 脆弱性がある場合

Yuqi Qiu と Xiang Li は libheif が特定の圧縮メタデータを正しく処理していないことを発見しました遠隔攻撃者が この問題を利用して サービス拒否を 引き起こす可能性がありますこの問題はUbuntu 24.04 LTSとUbuntu 26.04 LTSにのみ影響しました。(CVE-2026-84384) Yuqi QiuとXiang Liは、libheifが特定のHEIF配列データを誤って処理したことを発見しました。遠隔攻撃者は この問題を利用して。..