こんばんわ
Ubuntu生活、
24日目です
結構ピンチかもしれません
【セキュリティ ニュース】Linuxのパッケージ管理ツール「apt」に脆弱性 - 不正プログラム実行のおそれ(1ページ目 / 全1ページ):Security NEXT
http://www.security-next.com/101939
パッケージ管理に採用している「apt(Advanced Packaging Tool)」に、リモートより任意のコードが実行されるおそれがある脆弱性が含まれていることがわかった
とのこと
「apt」
パッケージのインストール等で必須です
これはまずいですね
ただ、
希望も見えます
アップデートの提供を開始とのこと
脆弱性のコード「CVE-2019-3462」、
Ubuntuのバグ情報を見てみると
Bug #1812353 “content injection in http method (CVE-2019-3462)” : Bugs : apt package : Ubuntu
https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1812353
Ubuntuパソコン
18.04なので、
「Bionic Beaver 」をクリック
1.6.6ubuntu0.1 updates, security (main) 2019-01-22
apt (1.6.6ubuntu0.1) bionic-security; urgency=medium
* SECURITY UPDATE: content injection in http method (CVE-2019-3462)
(LP: #1812353)
-- Julian Andres Klode <email address hidden> Fri, 18 Jan 2019 11:39:50 +0100
これのようですね
バージョン「1.6.6ubuntu0.1」で、
対応されているようです
ではでは、
Ubuntuパソコン
現在の「apt」のバージョン、
確認してみます
sudo apt show apt
Package: apt
Version: 1.6.6ubuntu0.1
…あれ
既に、
対応バージョンになっています
…が、心当たりもあります
Ubuntu生活、20日目
フォントをインストールした際、
WineHQも更新されましたし…
タイミング的にも、
一緒に適用された模様
絶妙なタイミング
結果オーライです
…ところで、
今気付いたのですが、
Ubuntu生活、20日目のタイトル
「文字フォント」と書いてますね
「フォント」だけで良いですね
なんだか…
バグっぽいですか
パッチはしませんよ
ではまた