ディストリ(OS)側の修正
OS ディストリビューションが配布するパッケージ更新で対応するものです。アプリではなく OS の更新計画に載せる必要があります。
掲載 328件のうち 12件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
ディストリ(OS)側の修正12件
-
Critical CVSS 9.9GIMP の PSD 読み込みプラグインに符号なし整数アンダーフロー、細工した .psd を開くと任意コード実行(NVD 主評価 9.9 / Red Hat 8.4)AWSGCPAzureLinux
-
Critical CVSS 9.8FreeRDP クライアント(32ビットビルド)の整数オーバーフローによるヒープ破壊AWSGCPAzureLinux
-
Critical CVSS 9.1xrdp の vnc-any 経路に整数オーバーフローで情報漏えいとクラッシュAWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認GNU Bash の環境変数解析で任意コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.3libssh2 クライアントライブラリ ssh2_transport_read() の境界チェック不備(未認証RCE:悪意あるSSHサーバ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル watch_queue の境界外書き込みでローカル権限昇格AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル cgroups v1 release_agent 権限昇格(コンテナエスケープ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネルの整数オーバーフローでローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル netfilter のヒープ外書き込みで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認sudo の --chroot でローカルユーザーが root になれる(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル POSIX CPU タイマの競合で権限昇格(Android でも悪用確認)AWSGCPAzureLinux