U

Ubuntu Security Notices

U
Ubuntu Security Notices Security

USN-8776-1: Python暗号化脆弱性

Python暗号学では、特定の暗号操作を行うときに不変なバッファを持つオブジェクトを誤って受け入れることが発見されました。期待に反して 生産が損なわれるこの問題は Ubuntu 18.04 LTS にのみ影響しました。(CVE-2023-23931) Python暗号が PKCS#7のエンベールドデータを識別可能な方法で解読した結果と、

U
Ubuntu Security Notices Security

USN-8774-1: 脆弱性がある場合

アリ・フィラスは、リベフが特定の画像を正しく扱っていないことを発見しました。攻撃者はこの問題を利用して サービス拒否や任意のコードを実行します(CVE-2026-62291) Dmitrijs Triznaは、libheifが特定の画像配列を正しく扱っていないことを発見しました。攻撃者は この問題を利用して サービス拒否を 引き起こす可能性があります(CVE-2026-62377)

U
Ubuntu Security Notices Security

USN-8736-2: Perl の脆弱性

USN-8736-1は Perl の脆弱性を修正した。この更新プログラムは、Ubuntu 24.04 LTS の Perl に対応する修正を提供します。原告の詳細: Perl が正規式マッチング中に特定の大きな入力を誤って処理していたことが発見されました。攻撃者は、この問題を利用して 制限外のヒープ読み込みや書き込みを誘発し、サービス拒否または任意のコード実行を起こす可能性があります。(C...

U
Ubuntu Security Notices Security

USN-8773-1: GNU Guix の脆弱性

GNU Guix がファイルメタデータが完成する前にビルド出力をローカルユーザーに不正にアクセスさせていたことが発見されました。地元の攻撃者は この問題を利用して 高い特権を得られるかもしれません

U
Ubuntu Security Notices Security

USN-8772-1: AOMの脆弱性

AOMがLook-Ahead Processing (LAP) モードで最初のパス統計バッファを不正に処理していたことが判明した。攻撃者はこの問題を利用して ハープバッファの溢れ出を引き起こし サービス拒否または任意のコードを実行する可能性があります(CVE-2026-56208) AOMが SVC (スケーラブルビデオ・コーディング) のエンコーダーCで 誤って空間・時間層IDを検証したことが判明しました

U
Ubuntu Security Notices Security

USN-8514-2: OpenSSH の脆弱性

USN-8514-1では OpenSSH の脆弱性を修正しましたこの更新プログラムでは、Ubuntu 14.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTSに対応する修正が提供されています。オリジナルアドバイザリー 詳細: OpenSSH は、保存モードオプションなしでレガシー scp プロトコルを使用してファイルをルートとしてダウンロードする際にファイル権限を正しく処理していないことが発見されました。攻撃者はこれを使って setgidファイルを インストールできる。..

U
Ubuntu Security Notices Security

USN-8770-1: SimpleSAMLphp の脆弱性

SimpleSAMLphp が XML メッセージの暗号署名を正しく検証していないことが判明しました認証された攻撃者は この問題を利用して ユーザを偽装したり 権限を高めることもできますこの問題はUbuntu 16.04 LTSとUbuntu 18.04 LTSにのみ影響しました。(CVE-2019-3465) SimpleSAMLphp が信頼されていない XML ドキュメントを解析する際に外部エンティティを不正に処理していたことが発見されました。...

U
Ubuntu Security Notices Security

USN-8769-1: phpseclib の脆弱性

phpseclib は、CBC モードで AES を使用する際に、定時でパッディング 検証を行っていないことが発見されました。遠隔攻撃者は この問題を利用して プレッシング・オラクル・タイミング攻撃を行い 機密情報を入手できます

U
Ubuntu Security Notices Security

USN-8768-1: シボレスの脆弱性

Florian Stuhlmann は、ODBC ストレージプラグインを使用する際に Shibboleth が誤って入力を逃げたことを発見しました。遠隔攻撃者はこの問題を利用して SQL インジェクション攻撃を行い 機密情報を取得する可能性があります

U
Ubuntu Security Notices Security

USN-8767-1: スナップキャスト脆弱性

Snapcast が作成された JSON-RPC リクエストを不正に処理していたことが判明した。遠隔攻撃者は この問題を任意のコードを実行したり 機密情報を取得するために利用する可能性があります

U
Ubuntu Security Notices Security

USN-8766-1: Suricata-Update 脆弱性

Guillem Lefait は、Suricata-Update がダウンロードされたルールアーカイブで参照されたファイルを抽出する際に、目的地経路を適切に検証していないことを発見しました。設定規則ディレクトリの外に任意のファイルを書き込むためにこの問題を利用できます

U
Ubuntu Security Notices Security

USN-8762-1: ポルキットの脆弱性

ポルキットがクッキー入力を誤って処理していたことが判明しましたこの問題を利用して polkit がクラッシュし、サービス拒否が発生したり、任意のコードを実行したりします。

U
Ubuntu Security Notices Security

USN-8764-1: SRTの脆弱性

SRTが暗号化制御メッセージの認証をしなかったことが判明した。リモート攻撃者はこの問題を利用して 暗号化された接続をダウングレードし 任意のコンテンツをインジェクトしたり メディアストリームを中断したりできます(CVE-2026-55868) SRTが接続設定およびキーリフレッシュ操作中に特定の制御パケットを適切に検証しなかったことが判明しました。遠隔攻撃は。..

U
Ubuntu Security Notices Security

USN-8763-1: 猫の脆弱性

キティが特製された端末脱出シーケンスに対応する際に 誤ってエラーメッセージを逃げたことが判明しました遠隔攻撃者は この問題を任意のコマンドを実行するために利用できます(CVE-2026-42850) kittyが端末出力のリモート編集要求を誤って処理していたことが判明しました。攻撃者はこの問題を利用して ユーザの特権で任意のコードを実行できる。..

U
Ubuntu Security Notices Security

USN-8761-1: Linux カーネル (Azure) の脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、次のサブシステムの欠陥を修正しています: - ARM32 アーキテクチャー; - ARM64 アーキテクチャー; - PowerPC アーキテクチャー; - Compute Acceleration Framework; - ドライバコア; - Bluetooth ドライバ; - ARMv8-A (((FFA) のARM ファイアウェアフレームワーク; - EFI コア; - GPU ドライバ; - ハードウェア。..

U
Ubuntu Security Notices Security

USN-8730-2: Linuxカーネル (Azure) の脆弱性

Linuxカーネルでセキュリティ上の問題が見つかった。攻撃者はこれを利用して システムを破解する可能性がありますこの更新では、以下のサブシステムの欠陥を修正します: - IPv6 ネットワーク; - Netfilter;

U
Ubuntu Security Notices Security

USN-8760-1: Linuxカーネル (NVIDIA) の脆弱性

Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、以下のサブシステムにおける欠陥を修正しています。 - ユーザースペース API (UAPI); - カーネルビルドシステム; - ARM32 アーキテクチャ; - ARM64 アーキテクチャ; - RISC-V アーキテクチャ; - S390 アーキテクチャ; - x86 アーキテクチャ; - ブロック層サブシステム; - 暗号 API; - 計算加速。..

U
Ubuntu Security Notices Security

USN-8758-1: ドラクト脆弱性

Dracut は、緊急フックディレクトリに表示されたメッセージのシェル・クォート機能が正しく機能していないことが判明した。この問題を利用して、ブート失敗処理中にルートとして実行されるコマンドをインジェクトすることができます。(CVE-2026〜15816)

U
Ubuntu Security Notices Security

USN-8739-2: ImageMagick の脆弱性

USN-8739-1は ImageMagick の脆弱性を修正しましたこの更新プログラムではUbuntu 24.04 LTSの対応修正が提供されています。原告の詳細: ImageMagick が特定の画像を不正に扱っていたことが判明しました。攻撃者は この問題を利用して サービス拒否を 引き起こす可能性がありますこの問題はUbuntu 14.04 LTS,Ubuntu 16.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTS,Ubuntu 22.04 にのみ影響しています。

U
Ubuntu Security Notices Security

USN-8757-1: cgit の脆弱性

HTTP クロニングが有効になったときに cgit がリポジトリ パスを正しく処理しなかったことが判明しましたリモート攻撃者はこの問題を利用して リポジトリの外のファイルにアクセスし 機密情報を取得できます

U
Ubuntu Security Notices Security

USN-8756-1: Yelp の脆弱性

Yelpはヘルプ文書で任意のスクリプトを実行することを許可していたことが判明しました攻撃者はこの問題を利用して ユーザを騙して 特別に作成されたヘルプ文書を開いて 機密情報を入手する可能性があります

U
Ubuntu Security Notices Security

USN-8755-1: リブヴィプスの脆弱性

libvipsは、特別に作成された TIFF 画像を HEIF 画像として保存する際に不正に処理していたことが発見されました。攻撃者はこの問題を利用して libvipsをクラッシュさせ サービス拒否を起こす可能性があります

U
Ubuntu Security Notices Security

USN-8754-1: Freeciv の脆弱性

Freeciv が特定のネットワーク パケットを不正に処理し、スタックオーバーフローを引き起こしたことが判明しました遠隔攻撃者はこの問題を利用して Freeciv クライアントやサーバーをクラッシュさせ サービス拒否を引き起こします

U
Ubuntu Security Notices Security

USN-8753-1: リビンपुट脆弱性

リビンインプットがデバイスのプロパティを適切に逃れなかったことが判明しましたローカル攻撃者はこの問題を任意の udev プロパティをインジェクトして任意のコードをルーツとして実行するために利用できます

U
Ubuntu Security Notices Security

USN-8563-5: nginx の脆弱性

USN-8563-1 nginx の脆弱性を修正しましたCVE-2026-42533の修正は USN-8563-2では 退行を引き起こす可能性があるため 裏付けられましたこの更新には CVE-2026-42533 の改善が含まれています。迷惑をかけてお詫びしますオリジナルアドバイザリー 詳細: nginx が regex マッチングとキャプチャ変数を使って特定のマップディレクティブを不正に処理していたことが発見されました。遠隔攻撃者は。..

U
Ubuntu Security Notices Security

USN-8750-1: FFmpeg の脆弱性

Seung Min Shin は FFmpeg が特定のメモリ操作を正しく処理していないことを発見しました。ユーザや自動化されたシステムが 特別に作成されたファイルを開くように騙された場合 攻撃者はサービス拒否を引き起こす可能性があります(CVE-2026-12706) Xinghang Lv は、FFmpeg が特定のメモリ操作を正しく処理していないことを発見しました。ユーザーや自動化システムが 特別なファイルを開くように騙されたら。..

U
Ubuntu Security Notices Security

USN-8749-1:CivetWebの脆弱性

CivetWebが特定のURIの解析を正しく処理していないことが判明しました。遠隔攻撃者は この問題を利用して サービス拒否や任意のコードを実行しますこの問題はUbuntu 22.04 LTSとUbuntu 24.04 LTSにのみ影響しました。(CVE-2025-55763) CivetWebが特定のHTTPリクエストの解析を正しく処理していないことが判明しました。遠隔攻撃者は この問題を利用できる。..