USN-8776-1: Python暗号化脆弱性
Python暗号学では、特定の暗号操作を行うときに不変なバッファを持つオブジェクトを誤って受け入れることが発見されました。期待に反して 生産が損なわれるこの問題は Ubuntu 18.04 LTS にのみ影響しました。(CVE-2023-23931) Python暗号が PKCS#7のエンベールドデータを識別可能な方法で解読した結果と、
Python暗号学では、特定の暗号操作を行うときに不変なバッファを持つオブジェクトを誤って受け入れることが発見されました。期待に反して 生産が損なわれるこの問題は Ubuntu 18.04 LTS にのみ影響しました。(CVE-2023-23931) Python暗号が PKCS#7のエンベールドデータを識別可能な方法で解読した結果と、
アリ・フィラスは、リベフが特定の画像を正しく扱っていないことを発見しました。攻撃者はこの問題を利用して サービス拒否や任意のコードを実行します(CVE-2026-62291) Dmitrijs Triznaは、libheifが特定の画像配列を正しく扱っていないことを発見しました。攻撃者は この問題を利用して サービス拒否を 引き起こす可能性があります(CVE-2026-62377)
USN-8736-1は Perl の脆弱性を修正した。この更新プログラムは、Ubuntu 24.04 LTS の Perl に対応する修正を提供します。原告の詳細: Perl が正規式マッチング中に特定の大きな入力を誤って処理していたことが発見されました。攻撃者は、この問題を利用して 制限外のヒープ読み込みや書き込みを誘発し、サービス拒否または任意のコード実行を起こす可能性があります。(C...
GNU Guix がファイルメタデータが完成する前にビルド出力をローカルユーザーに不正にアクセスさせていたことが発見されました。地元の攻撃者は この問題を利用して 高い特権を得られるかもしれません
AOMがLook-Ahead Processing (LAP) モードで最初のパス統計バッファを不正に処理していたことが判明した。攻撃者はこの問題を利用して ハープバッファの溢れ出を引き起こし サービス拒否または任意のコードを実行する可能性があります(CVE-2026-56208) AOMが SVC (スケーラブルビデオ・コーディング) のエンコーダーCで 誤って空間・時間層IDを検証したことが判明しました
USN-8514-1では OpenSSH の脆弱性を修正しましたこの更新プログラムでは、Ubuntu 14.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTSに対応する修正が提供されています。オリジナルアドバイザリー 詳細: OpenSSH は、保存モードオプションなしでレガシー scp プロトコルを使用してファイルをルートとしてダウンロードする際にファイル権限を正しく処理していないことが発見されました。攻撃者はこれを使って setgidファイルを インストールできる。..
SimpleSAMLphp が XML メッセージの暗号署名を正しく検証していないことが判明しました認証された攻撃者は この問題を利用して ユーザを偽装したり 権限を高めることもできますこの問題はUbuntu 16.04 LTSとUbuntu 18.04 LTSにのみ影響しました。(CVE-2019-3465) SimpleSAMLphp が信頼されていない XML ドキュメントを解析する際に外部エンティティを不正に処理していたことが発見されました。...
phpseclib は、CBC モードで AES を使用する際に、定時でパッディング 検証を行っていないことが発見されました。遠隔攻撃者は この問題を利用して プレッシング・オラクル・タイミング攻撃を行い 機密情報を入手できます
Florian Stuhlmann は、ODBC ストレージプラグインを使用する際に Shibboleth が誤って入力を逃げたことを発見しました。遠隔攻撃者はこの問題を利用して SQL インジェクション攻撃を行い 機密情報を取得する可能性があります
Snapcast が作成された JSON-RPC リクエストを不正に処理していたことが判明した。遠隔攻撃者は この問題を任意のコードを実行したり 機密情報を取得するために利用する可能性があります
Guillem Lefait は、Suricata-Update がダウンロードされたルールアーカイブで参照されたファイルを抽出する際に、目的地経路を適切に検証していないことを発見しました。設定規則ディレクトリの外に任意のファイルを書き込むためにこの問題を利用できます
Cédric Krier は python-sql が unary オペレーターに誤って value を逃げたことを発見しましたSQLインジェクション攻撃を実行するためにこの問題を利用できます。
ポルキットがクッキー入力を誤って処理していたことが判明しましたこの問題を利用して polkit がクラッシュし、サービス拒否が発生したり、任意のコードを実行したりします。
SRTが暗号化制御メッセージの認証をしなかったことが判明した。リモート攻撃者はこの問題を利用して 暗号化された接続をダウングレードし 任意のコンテンツをインジェクトしたり メディアストリームを中断したりできます(CVE-2026-55868) SRTが接続設定およびキーリフレッシュ操作中に特定の制御パケットを適切に検証しなかったことが判明しました。遠隔攻撃は。..
キティが特製された端末脱出シーケンスに対応する際に 誤ってエラーメッセージを逃げたことが判明しました遠隔攻撃者は この問題を任意のコマンドを実行するために利用できます(CVE-2026-42850) kittyが端末出力のリモート編集要求を誤って処理していたことが判明しました。攻撃者はこの問題を利用して ユーザの特権で任意のコードを実行できる。..
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムでは、次のサブシステムの欠陥を修正しています: - ARM32 アーキテクチャー; - ARM64 アーキテクチャー; - PowerPC アーキテクチャー; - Compute Acceleration Framework; - ドライバコア; - Bluetooth ドライバ; - ARMv8-A (((FFA) のARM ファイアウェアフレームワーク; - EFI コア; - GPU ドライバ; - ハードウェア。..
Linuxカーネルでセキュリティ上の問題が見つかった。攻撃者はこれを利用して システムを破解する可能性がありますこの更新では、以下のサブシステムの欠陥を修正します: - IPv6 ネットワーク; - Netfilter;
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、以下のサブシステムにおける欠陥を修正しています。 - ユーザースペース API (UAPI); - カーネルビルドシステム; - ARM32 アーキテクチャ; - ARM64 アーキテクチャ; - RISC-V アーキテクチャ; - S390 アーキテクチャ; - x86 アーキテクチャ; - ブロック層サブシステム; - 暗号 API; - 計算加速。..
Dracut は、緊急フックディレクトリに表示されたメッセージのシェル・クォート機能が正しく機能していないことが判明した。この問題を利用して、ブート失敗処理中にルートとして実行されるコマンドをインジェクトすることができます。(CVE-2026〜15816)
USN-8739-1は ImageMagick の脆弱性を修正しましたこの更新プログラムではUbuntu 24.04 LTSの対応修正が提供されています。原告の詳細: ImageMagick が特定の画像を不正に扱っていたことが判明しました。攻撃者は この問題を利用して サービス拒否を 引き起こす可能性がありますこの問題はUbuntu 14.04 LTS,Ubuntu 16.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTS,Ubuntu 22.04 にのみ影響しています。
HTTP クロニングが有効になったときに cgit がリポジトリ パスを正しく処理しなかったことが判明しましたリモート攻撃者はこの問題を利用して リポジトリの外のファイルにアクセスし 機密情報を取得できます
Yelpはヘルプ文書で任意のスクリプトを実行することを許可していたことが判明しました攻撃者はこの問題を利用して ユーザを騙して 特別に作成されたヘルプ文書を開いて 機密情報を入手する可能性があります
libvipsは、特別に作成された TIFF 画像を HEIF 画像として保存する際に不正に処理していたことが発見されました。攻撃者はこの問題を利用して libvipsをクラッシュさせ サービス拒否を起こす可能性があります
Freeciv が特定のネットワーク パケットを不正に処理し、スタックオーバーフローを引き起こしたことが判明しました遠隔攻撃者はこの問題を利用して Freeciv クライアントやサーバーをクラッシュさせ サービス拒否を引き起こします
リビンインプットがデバイスのプロパティを適切に逃れなかったことが判明しましたローカル攻撃者はこの問題を任意の udev プロパティをインジェクトして任意のコードをルーツとして実行するために利用できます
コンソールが特定の状況下で特定のURLを不正に扱っていたことが判明しました遠隔攻撃者は この問題を任意のコードを実行するために利用できます
USN-8563-1 nginx の脆弱性を修正しましたCVE-2026-42533の修正は USN-8563-2では 退行を引き起こす可能性があるため 裏付けられましたこの更新には CVE-2026-42533 の改善が含まれています。迷惑をかけてお詫びしますオリジナルアドバイザリー 詳細: nginx が regex マッチングとキャプチャ変数を使って特定のマップディレクティブを不正に処理していたことが発見されました。遠隔攻撃者は。..
カトリアル・モーゼスは ウルウィッドが弱いPRNGを使っていることを発見しましたこの問題を利用してサービス拒否や任意のコードを実行できます
Seung Min Shin は FFmpeg が特定のメモリ操作を正しく処理していないことを発見しました。ユーザや自動化されたシステムが 特別に作成されたファイルを開くように騙された場合 攻撃者はサービス拒否を引き起こす可能性があります(CVE-2026-12706) Xinghang Lv は、FFmpeg が特定のメモリ操作を正しく処理していないことを発見しました。ユーザーや自動化システムが 特別なファイルを開くように騙されたら。..
CivetWebが特定のURIの解析を正しく処理していないことが判明しました。遠隔攻撃者は この問題を利用して サービス拒否や任意のコードを実行しますこの問題はUbuntu 22.04 LTSとUbuntu 24.04 LTSにのみ影響しました。(CVE-2025-55763) CivetWebが特定のHTTPリクエストの解析を正しく処理していないことが判明しました。遠隔攻撃者は この問題を利用できる。..