OSブートシステム「systemd」に脆弱性、修正版が公開
2019年1月11日(金)
Linuxなどで広く利用されているブートシステム「systemd」に3件の脆弱性が発見された(「CVE-2018-16864」、「CVE-2018-16865」、「CVE-2018-16866」)。これらの脆弱性は、systemd内におけるメモリの取り扱いに関する脆弱性で、メモリの破壊などを引き起こしたり、ローカルユーザが管理者権限を不正に奪取できてしまう危険がある。ただし、この脆弱性はディストリビューションによっては問題が限定的になるという。
これらの脆弱性を修正したアップデートが各ベンダーからリリースされているため、ユーザはアップデートを適用することが強く推奨される。
(川原 龍人/びぎねっと)
[関連リンク]
cve-2018-16864(Red Hat)
cve-2018-16865(Red Hat)
cve-2018-16866(Red Hat)
その他のニュース
- 2025/6/3 プライバシー保護に注力したLinuxディストリビューション「Tails 6.16」リリース
- 2025/6/3 オープンソースのOSブートシステム「systemd」に脆弱性、パッチが公開
- 2025/6/3 「Wine 10.9.0」リリース
- 2025/6/2 Slackwareをベースとしたポータブル向けディストリビューション「PorteuX 2.1」リリース
- 2025/6/1 Linuxディストリビューション「Alpine Linux 3.22」リリース
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。