USN-8864-1: Linux カーネルの脆弱性
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、次のサブシステムにおける欠陥を修正します: - ARM64 アーキテクチャ; - S390 アーキテクチャ; - x86 アーキテクチャ; - DRBD ディストリビューテッド レプリカート ブロック デバイス ドライバ; - InfiniBand ドライバ; - IOMMU サブシステム; - 複数のデバイス ドライバ; - ネットワーク ドライバ; - Microsoft Azure...
いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)
Yazan Balawneh は GStreamer Good Plugins が特定の FLAC 音声ストリームを正しく処理していないことを発見しました。攻撃者は 機密情報を入手するために この問題を利用できるかもしれません(CVE-2026-17072) Seonwook Kimは、GStreamer Good Plugins が AVI ファイルを正しく解析していないことを発見しました。攻撃者は この問題を利用して サービス拒否や 機密情報を入手する可能性があります(CVE-2026-73...
libXpm は、ゼロ次元値の XPM イメージを正しく処理していないことが発見されました。ローカル攻撃者は、この問題を利用して libXpm が過剰なリソースを使用し、サービス拒否につながる可能性があります。
OpenSSLは QUIC ストリーム再組成実装で非効率なアルゴリズムを持っていたことが発見されました。リモート攻撃者はこの問題を利用して OpenSSL が過剰な CPU リソースを使用し、サービス拒否につながる可能性があります。(CVE-2026-42772) OpenSSL は QUIC パケットバッファに割り当てられたメモリを適切に制限していないことが判明した。遠隔攻撃者は この問題を利用して。..
OpenStack Designate は、特定の状況下で重なるゾーンを適切に検証しなかったことが判明しました。認証されたユーザは、この問題を利用して DNS トラフィックを攻撃者が制御するシステムにリダイレクトしたり、サービス拒否を引き起こす可能性があります。
KCoreAddons が KShell::quoteArgs で引用するシェル引数を正しく扱っていないことが判明しました解析はシェルのメタ文字を適切に処理できず、シェルの脱出につながる可能性があります。攻撃者はこの問題を利用して、この方法に頼るアプリケーションで任意のコマンドを実行することができます。
Perl認証ライブラリである Authen::SASL がログインの試みを正しく検証しなかったことが判明しました。攻撃者はこの問題を利用して 権限のないアクセスを得ることができます
ImageMagick が特定の画像を正しく処理していないことが判明しました攻撃者は この問題を利用して サービス拒否や 機密情報を入手する可能性がありますこの問題はUbuntu 16.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTS,Ubuntu 22.04 LTS,Ubuntu 24.04 LTS にのみ影響しました。(CVE-2026-56367) ImageMagickが特定の画像を正しく処理していないことが判明しました。攻撃。..
GStreamer Bad Plugins が多チャンネルオーディオブロックのサイズを誤って検証していたことが判明しました。攻撃者はこの問題を 特別に作成された WAV ファイルで使って プログラムをクラッシュさせ サービス拒否を引き起こしたり 任意のコードを実行したりします
Kdenliveは攻撃者が制御するプロジェクトファイルを処理する際に危険なプロキシパラメータを許可していたことが判明しました攻撃者はこれをMLTフレームワークの ante/post consumerプロパティを通じて任意のコマンドを実行するために使用できます。
Keith Linneman は、GVfs が SFTP サーバから受信されたデータを適切に検証していないことを発見しました。ハイプバッファの溢れ出を引き起こし、任意のコード実行またはサービス拒否を引き起こす可能性があります。(CVE-2026-84268) 管理者バックエンドでプライベートD-Busソケットを作成する際にGVfsがファイル所有権を不正に扱ったことが判明しました。地元の攻撃者が。..
いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、次のサブシステムにおける欠陥を修正します: - ARM64 アーキテクチャ; - S390 アーキテクチャ; - x86 アーキテクチャ; - DRBD ディストリビューテッド レプリカート ブロック デバイス ドライバ; - InfiniBand ドライバ; - IOMMU サブシステム; - 複数のデバイス ドライバ; - ネットワーク ドライバ; - Microsoft Azure...
いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..
Grzegorz Grasza は OpenStack Keystone が delegated 認証 トークンに対する制限を一貫して執行していないことを発見した。認証された攻撃者は この問題を使って 代名詞や代名詞を 作成し 代名詞の有効期限を 超えることができます(CVE-2026-80182) OpenStack Keystoneが特定の状況下でロール割り当てクエリを正しく処理しなかったことが判明した。オーテン。..
OpenSBI が SBI PMU 拡張要求のカウンターインデックスマスクを適切に検証していないことが判明しました。攻撃者はこの問題を利用して サービス拒否を 引き起こします
OpenVPNは、TLSセッション処理で使用後自由の脆弱性があることを発見しました。攻撃者はこの問題を利用して OpenVPN がクラッシュし サービス拒否が発生したり 任意のコードを実行したりします(CVE-2026-84471) OpenVPN が ACK パケット ID のリトランスミッションを不正に処理し、タイムアウト整数オーバーフローを引き起こす可能性があることが判明しました。遠隔攻撃者は。..
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバデモン - OCFS2ファイルシステム - IPv6ネットワーク - Netfilter - SCTPプロトコル (CVE-2025-38724, CVE-2026-53043, CVE-2026-53131, CVE-2026-53221, CVE-2026-53224, CVE-2026-53225, CVE-2026-5...
いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..
いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..
いくつかのArmプロセッサは、無効化された翻訳を通じて作成されたメモリ書き込みがグローバルに観察される前に、ブロードキャスト翻訳lookasideバッファ (TLB) の無効化を完了することが発見された。地元攻撃者は、メモリ保護や特権の拡大を回避して、そうする許可が取り消された後にメモリに書き込むためにこれを使用することができます。(CVE-2025-10263) セキュリティが。..
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、以下のサブシステムの欠陥を修正しています。 - ネットワークファイルシステム (NFS) サーバー デーモン; - IPv6 ネットワーク; - Netfilter; (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221)
Linuxカーネルでセキュリティ上の問題が見つかった。攻撃者はこれを利用して システムを破解する可能性がありますこの更新では、以下のサブシステムの欠陥を修正します: - IPv6 ネットワーク; - Netfilter;
USN-8847-1で OpenSSL の脆弱性を修正しましたこの更新プログラムでは、Ubuntu 14.04 LTS,Ubuntu 16.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTSで OpenSSLに対応する修正が提供されています。原告の詳細: OpenSSL が特定の証明書撤回リストの配布ポイント名を不正に処理したことが判明しました。攻撃者がこの問題を利用して OpenSSL を過剰に消費させる可能性があります。..
OpenSSLが証明書の撤回リストの配布ポイントの名前を誤って扱っていたことが判明しました。攻撃者はこの問題を利用して OpenSSL が過剰なメモリを消費し、サービス拒否を引き起こす可能性があります。(CVE-2026-35189) OpenSSLがQUIC未確認の増幅クレジット会計を不正に処理していたことが判明した。攻撃者は この問題を使って。..
Yuqi Qiu と Xiang Li は libheif が特定の圧縮メタデータを正しく処理していないことを発見しました遠隔攻撃者が この問題を利用して サービス拒否を 引き起こす可能性がありますこの問題はUbuntu 24.04 LTSとUbuntu 26.04 LTSにのみ影響しました。(CVE-2026-84384) Yuqi QiuとXiang Liは、libheifが特定のHEIF配列データを誤って処理したことを発見しました。遠隔攻撃者は この問題を利用して。..