ラベル Canonical Ltd. Ubuntu Linux の投稿を表示しています。 すべての投稿を表示
ラベル Canonical Ltd. Ubuntu Linux の投稿を表示しています。 すべての投稿を表示

2011-09-30

Puppet Labs Puppet, Puppet Labs Puppet Enterprise, Canonical Ltd. Ubuntu Linux

ソフト名:Puppet Labs Puppet 2.6.10/2.7.4未満, Puppet Labs Puppet Enterprise 1.0/1.1/1.2.x未満, Canonical Ltd. Ubuntu Linux 10.04/10.10
回避策:アップデートにて対応, USN-1217-1にて対応
脆弱性:データ操作, システムアクセス, ディレクトリトラバーサル, 入力サニタイズエラー, ファイル操作
ソース:
CVE:CVE-2011-3848
危険性:Medium Risk

Mozilla Firefox, Mozilla SeaMonkey, Mozilla Thunderbird, Red Hat Desktop, Red Hat Enterprise Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Mozilla Firefox 3.6.23未満/6.x, Mozilla SeaMonkey 2.4未満, Mozilla Thunderbird 6.x, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Canonical Ltd. Ubuntu Linux 10.04/10.10
回避策:アップデート, 7.0へのアップグレードにて対応, アップデートにて対応, 7.0へのアップグレードにて対応, RHSA-2011:1341-01, RHSA-2011:1342-01, RHSA-2011:1343-1, RHSA-2011:1344-1にて対応, USN-1210-1, USN-1213-1にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不特定のエラー, メモリ破壊, XSS保護の回避, 不正アプリケーションのダウンロード, 不正アプリケーションの実行, バッファオーバーフロー, 不正プラグインのインストール, リモートコード実行, 解放後使用エラー, キーストロークの閲覧, レスポンス分割攻撃, 整数アンダーフローエラー
ソース:
CVE:CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2011-2997, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3004, CVE-2011-3005, CVE-2011-3232
危険性:High Risk

2011-09-28

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04 (Kernel.org Linux Kernel 2.6.x)
回避策:USN-1216-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, カーネルスタックメモリの曝露, プロセス設定の操作, 不正パケット, メモリの浪費, メモリ破壊, メモリリーク, クラッシュ, イベントオーバーフローエラー, 不正アプリケーション
ソース:
CVE:CVE-2010-4076, CVE-2010-4077, CVE-2010-4251, CVE-2010-4805, CVE-2011-1020, CVE-2011-1493, CVE-2011-1577, CVE-2011-2213, CVE-2011-2484, CVE-2011-2492, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918
危険性:Medium Risk

2011-09-27

Debian apt, Canonical Ltd. Ubuntu Linux

ソフト名:Debian apt 0.x, Canonical Ltd. Ubuntu Linux 8.04/10.04/10.10
回避策:未対応, USN-1215-1にて対応
脆弱性:セキュリティ制限の回避, スプーフィング, マンインミドル攻撃,
ソース:
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (GIMP 2.6.11)
回避策:USN-1214-1にて対応
脆弱性:システムアクセス, バッファオーバーフロー, 不正GIFファイル
ソース:
CVE:CVE-2011-2896
危険性:Medium Risk

2011-09-20

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 8.04/10.04/10.10 (Common Unix Printing System 1.4.6/1.4.8)
回避策:USN-1207-1にて対応
脆弱性:システムアクセス, バッファオーバーフロー, 不正GIFファイル
ソース:
CVE:CVE-2011-2896, CVE-2011-3170
危険性:Medium Risk

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Canonical Ltd. Ubuntu Linux 10.04/10.10)
回避策:FEDORA-2011-11979にて対応
脆弱性:権限の昇格, 不正アクションの実行
ソース:
CVE:CVE-2011-3145
危険性:Low Risk

2011-09-16

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (Kernel.org Linux Kernel 2.6.x)
回避策:USN-1201-1, USN-1202-1, USN-1203-1, USN-1204-1, USN-1205-1, USN-1208-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリ情報の曝露, プロセス設定の操作, メモリ破壊, メモリリーク, クラッシュ, イベントオーバーフローエラー, 不正アプリケーション, 不正パケット, メモリの浪費, 整数切り捨てエラー, バウンダリエラー, 権限の昇格, CPUリソースの浪費, デリファレンスエラー, NULLポインタ参照エラー, 解放後使用エラー, 入力検証エラー, 無限ループ, ゼロ除算エラー, システムコール
ソース:
CVE:CVE-2010-3296, CVE-2010-3297, CVE-2010-3858, CVE-2010-3859, CVE-2010-3874, CVE-2010-3880, CVE-2010-4073, CVE-2010-4075, CVE-2010-4076, CVE-2010-4077, CVE-2010-4080, CVE-2010-4081, CVE-2010-4082, CVE-2010-4083, CVE-2010-4157, CVE-2010-4158, CVE-2010-4160, CVE-2010-4162, CVE-2010-4163, CVE-2010-4169, CVE-2010-4175, CVE-2010-4242, CVE-2010-4243, CVE-2010-4248, CVE-2010-4251, CVE-2010-4256, CVE-2010-4526, CVE-2010-4565, CVE-2010-4649, CVE-2010-4668, CVE-2010-4805, CVE-2011-0463, CVE-2011-0521, CVE-2011-0695, CVE-2011-0711, CVE-2011-0712, CVE-2011-0726, CVE-2011-1010, CVE-2011-1012, CVE-2011-1013, CVE-2011-1016, CVE-2011-1017, CVE-2011-1019, CVE-2011-1020, CVE-2011-1044, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1082, CVE-2011-1090, CVE-2011-1093, CVE-2011-1160, CVE-2011-1163, CVE-2011-1169, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1180, CVE-2011-1478, CVE-2011-1493, CVE-2011-1494, CVE-2011-1495, CVE-2011-1577, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-1770, CVE-2011-1833, CVE-2011-2022, CVE-2011-2213, CVE-2011-2484, CVE-2011-2492, CVE-2011-2534, CVE-2011-2699, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux, Red Hat Enterprise Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10, Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6 (GNOME Project librsvg 2.34.1未満)
回避策:USN-1206-1にて対応, RHSA-2011:1289-01にて対応
脆弱性:DoS攻撃, システムアクセス, 不正SVG画像, 無効なメモリへの間接参照
ソース:
CVE:CVE-2011-3146
危険性:Medium Risk

2011-09-06

Canonical Ltd. Ubuntu Linux, IBM HTTP Server, Cisco Quad, Novell openSUSE, 日立 Web Server

ソフト名:Canonical Ltd. Ubuntu Linux 8.04/10.04/10.10, IBM HTTP Server 2.0.42/2.0.47/6.0〜6.0.2.43/6.1〜6.1.0.39/7.0〜7.0.0.17/8.0, Cisco Quad, Novell openSUSE 11.3/11.4, 日立 Web Server 3.x/4.x (Apache 2.2.19)
回避策:USN-1199-1にて対応, あり, 未対応, openSUSE-SU-2011:0993-1にて対応, HS11-019にて対応
脆弱性:DoS攻撃, 不正HTTPのリクエスト, メモリの浪費
ソース:
CVE:CVE-2011-3192
危険性:Medium Risk

2011-08-30

Canonical Ltd. Ubuntu Linux, Novell openSUSE

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10, Novell openSUSE 11.3 (Mozilla Thunderbird 3.1.12未満)
回避策:USN-1185-1にて対応, openSUSE-SU-2011:0958-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, 不正Java Scriptコード実行, ポインタ間接参照エラー, リモートコード実行, 不正ライブラリのロード
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
危険性:High Risk

2011-08-24

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (libwebkit, Google Chrome 4.x/5.x/6.x/7.x/8.x, Apple Safari 4.x/5.x)
回避策:USN-1195-1にて対応
脆弱性:システムアクセス, DoS攻撃, セキュリティ制限の回避, リモートコード実行, 区域外メモリの使用, 未知の脆弱性, DoS攻撃, ブラウザのクラッシュ, 機密情報の奪取, 不特定のエラー, スプーフィング攻撃, DoS攻撃, セキュリティの強度不足, メモリ破壊, 整数オーバーフロー, ポップアップブロッカーの回避, ページ違反エラー, 解放後使用エラー, アウトオブメモリ, バッファオーバーフロー
ソース:
CVE:CVE-2010-1824, CVE-2010-2646, CVE-2010-2651, CVE-2010-2900, CVE-2010-3120, CVE-2010-3254, CVE-2010-3812, CVE-2010-3813, CVE-2010-4040, CVE-2010-4042, CVE-2010-4197, CVE-2010-4198, CVE-2010-4199, CVE-2010-4204, CVE-2010-4206, CVE-2010-4492, CVE-2010-4493, CVE-2010-4577, CVE-2010-4578, CVE-2011-0482, CVE-2011-0778
危険性:High Risk

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 8.04/10.04/10.10 (The Linux Foundation Foomatic 4.0.6)
回避策:USN-1194-1にて対応
脆弱性:システムアクセス, ローカルコマンド挿入, ローカルコマンド実行
ソース:
CVE:CVE-2011-2697, CVE-2011-2964
危険性:Medium Risk

2011-08-23

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 8.04 (Kernel.org Linux Kernel 2.6.X)
回避策:USN-1189-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリ情報の曝露, プロセス設定の操作, カーネルメモリの曝露, バッファオーバーフロー, バウンダリエラー, メモリ破壊
ソース:
CVE:CVE-2011-1020, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1093, CVE-2011-1160, CVE-2011-1180, CVE-2011-1493, CVE-2011-2492
危険性:Medium Risk

Debian GNU/Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Debian GNU/Linux 5.0/6.0, Canonical Ltd. Ubuntu Linux 10.04/10.10 (Mozilla Firefox 3.6.20未満, Mozilla Thunderbird 3.1.12未満)
回避策:DSA-2296-1, DSA-2297-1にて対応, USN-1184-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, 不正Java Scriptコード実行, ポインタ間接参照エラー, リモートコード実行, 不正ライブラリのロード
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
危険性:High Risk

2011-08-19

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (X.Org libXfont 1.4.4未満)
回避策:USN-1191-1にて対応
脆弱性:権限の昇格, バウンダリエラー, 不正フォントファイル, バッファオーバーフロー
ソース:
CVE:CVE-2011-2895
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux, Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Canonical Ltd. Ubuntu Linux 8.04/10.04/10.10, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6 (Internet Software Consortium ISC DHCP 3.1.0〜3.1-ESV-R1/4.1.0〜4.1.2rc1/4.1-ESV〜4.1-ESV-R3b1/4.2.0〜4.2.2rc1)
回避策:USN-1190-1にて対応, RHSA-2011:1160-1にて対応
脆弱性:DoS攻撃, 不特定のエラー, サーバの停止
ソース:
CVE:CVE-2011-2748, CVE-2011-2749
危険性:Medium Risk