セキュリティー情報

Red Hat Product Security チームは、お客様がリスクに基づいた適切な意思決定を下せるよう、実用的な情報を提供するよう努めています。 意思決定を支援するためにより詳細なコンテキスト情報が求められる脆弱性もあるため、専用のセキュリティー情報を作成し、最善のエクスペリエンスと情報を提供します。 ここでは、情報、診断ツール、および更新を 1 つのわかりやすいインターフェイスに集約したセキュリティー情報を確認することができます。さらに、セキュリティー修正が含まれた新しい製品リリースが利用可能になると、新しいバージョンへのアップグレードに関する決定に役立つように、セキュリティー情報ページではそれらの修正が強調表示されます。

Red Hat 製品に影響を及ぼすすべての CVE の完全なリストは、CVE データベースで確認できます。

Red Hat CVES を閲覧する
トピック 影響度 ステータス 公開日
CVE-2020-11100 haproxy: 不適切な形式の HTTP/2 リクエストによる境界外書き込み (out-of-bounds writes) の可能性 Critical 解決済み
ページサイズ変更によるマシンチェックエラー: CVE-2018-12207 Important 解決済み
VHOST-NET におけるゲストからホストへのエスケープ - カーネルの脆弱性 - CVE-2019-14835 Important 解決済み
TCP SACK パニック - カーネルの脆弱性 - CVE-2019-11477、CVE-2019-11478、および CVE-2019-11479 Important 解決済み
MDS - マイクロアーキテクチャーデータサンプリング - CVE-2018-12130、CVE-2018-12126、CVE-2018-12127、および CVE-2019-11091 Important 解決済み
runc - 悪意のあるコンテナーブレイクアウト - CVE-2019-5736 Important 解決済み
OpenShift 製品およびサービスにおける Kubernetes の権限エスカレーションと機密情報へのアクセス - CVE-2018-1002105 Critical 解決済み
L1 Terminal Fault を使用したカーネルのサイドチャネル攻撃: CVE-2018-3620 & CVE-2018-3646 Important 解決済み
投機的ストアバイパスを使用したカーネルのサイドチャネル攻撃 - CVE-2018-3639 Important 解決済み
POP SS デバッグ例外 - CVE-2018-8897 [中程度] & CVE-2018-1087 [重要] Important 解決済み
OpenShift Source-To-Image (S2I) の脆弱性 - CVE-2018-1102 Critical 解決済み
カーネルのサイドチャネル攻撃 - CVE-2017-5754 CVE-2017-5753 CVE-2017-5715 N/A
カーネルのサイドチャネル攻撃 - CVE-2017-5754 CVE-2017-5753 CVE-2017-5715 Important 解決済み
transparent huge page における"Dirty COW" のバリアント - CVE-2017-1000405 Important 解決済み
KRACKs - wpa_supplicant に関する複数の脆弱性 Important 解決済み
Solr/Lucene -security bypass to access sensitive data - CVE-2017-12629 Critical 解決済み
dnsmasq: 複数の重大および重要な脆弱性 Critical 解決済み
CVE-2017-1000253: load_elf_binary により十分な容量が割り当てられない Important 解決済み
Blueborne - Bluetooth サブシステムにおける Linux カーネルのリモート DoS (サービス拒否) 攻撃 - CVE-2017-1000251 Important 解決済み
複数のパッケージに影響するスタックガードページの回避 Important 解決済み