主要脆弱性情報 公告番号: USN-4287-1 タイトル: Linux kernel vulnerabilities 公開日: 2020年2月18日 概要: Linuxカーネル内の複数のセキュリティ問題を修正しました。 脆弱性情報 1. CVE-2019-14615 - 説明: Linuxカーネルは、Intel GPUのコンテキスト切り替え時にデータ構造を適切にクリアしていません。ローカル攻撃者はこの脆弱性を悪用して機密情報を漏洩させる可能性があります。 2. CVE-2019-15099 - 説明: Atheros 802.11ac対応のワイヤレスUSBデバイスドライバは、デバイスメタデータを適切に検証していません。近傍攻撃者はこれによりサービス拒否(システムクラッシュ)を引き起こす可能性があります。 3. CVE-2019-16229 - 説明: HSA Linuxカーネルドライバは、AMD GPUデバイスを処理する際にエラーをチェックしません。これによりNULLポインタ参照が発生し、ローカル攻撃者はこれによりサービス拒否を引き起こす可能性があります。 4. その他の脆弱性 - Marvell 8xxx Libertas WLANデバイスドライバに問題があることが言及されていますが、詳細はリストされていません。 関連CVE CVE-2020-7053 CVE-2019-5108 CVE-2019-20096 CVE-2019-19965 CVE-2019-19767 CVE-2019-19332 CVE-2019-19227 CVE-2019-19082 CVE-2019-19078 CVE-2019-19071 関連公告 USN-4904-1 USN-4300-1 USN-4287-2 USN-4286-1 USN-4286-2 USN-4285-1 USN-4284-1 USN-4258-1 USN-4255-2 USN-4255-1