Ubuntu Weekly Topics
2016年10月21日号 Ubuntu 17.04 “Zesty Zapus”の開発開始・Canonical Livepatch Service
Ubuntu 17. 04 “Zesty Zapus” の開発
16.
ネーミングに際して行われた説明は,
17.
- 注1 Zapusはマイナーな単語のため,Google Trendsに不自然な直線が発生しています。
- 注2
- 実際には最初期の4.
10 “Warty Warthhog” → 5. 04 “Hoary Hedgehog” → 5. 10 “Breezy Badger” が法則から外れているため, 「A」 は欠番である一方, 「W」 と 「H」 が2つずつ存在しています。 - 注3
- いろいろな条件を整える必要があるためかなり厳しいものの,
16. 10の開発終盤に無理にでもプレビュー版Unity 8を投入していることもあり, 間に合わせてしまう可能性もそれなりにあります。
Canonical Livepatch Service
カーネルをアップデートしたらシステムを再起動しなくてはならないという常識が,
この機能はUbuntu Advantage契約のユーザーに商用版として提供されると同時に,
こうした
ただし,
Canonical Livepatch Serviceの商用版サービスは,
- Canonical内部での自動テスト。複数のハードウェアの組み合わせや仮想マシンでの自動テストを行う。
- 無償版のCanonical Livepatch Serviceの利用者のごく一部にアップデータを配信し,
問題ないことを確認する。 - 無償版のCanonical Livepatch Serviceの利用者全体と,
商用版ユーザーに配信する。
これは言い換えると,
- 注4
- たとえばOracleがOracle LinuxにおいてKsplice由来のZero Doentime Updatesとして提供しています。
- 注5
- 「カナリア」
は炭鉱にカナリアを連れていくことで生きた毒ガス探知機にする, というアプローチにならい, 「リスクのある処理において, 本来破壊されるはずのない探知用のメモリ空間やテストデバイスを準備しておき, そこが壊れたら異常として検知する」 仕組みを意味します。
今週のセキュリティアップデート
- usn-3102-1:Quagga のセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2016-October/ 003590. html - Ubuntu 16.
04 LTS・ 14. 04 LTS・ 12. 04 LTS用のアップデータがリリースされています。CVE-2016-4036, CVE-2016-4049を修正します。 - ダンプデータの取り扱いに問題があり,
意図的に不正な大きさのBGPパケットを送り付けることでQuaggaをクラッシュさせることが可能でした。また, Quaggaの設定ファイルのパーミッションが不適切なため, ローカルユーザーが設定ファイル上の秘匿すべき情報を閲覧することが可能でした。 - 対処方法:アップデータを適用の上,
Quaggaを再起動してください。
- https://
- usn-3103-1:DBD::mysql のセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2016-October/ 003591. html - Ubuntu 14.
04 LTS・ 12. 04 LTS用のアップデータがリリースされています。CVE-2014-9906, CVE-2015-8949, CVE-2016-1246を修正します。 - 不正な入力により,
DBD::mysqlを利用しているアプリケーションをクラッシュさせることが可能でした。メモリ破壊を伴うため, 任意のコードの実行に繋げることも可能です。 - 対処方法:通常の場合,
アップデータを適用することで問題を解決できます。
- https://
- usn-3097-2:Linux kernel (OMAP4) のセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2016-October/ 003592. html - Ubuntu 12.
04 LTS用のアップデータがリリースされています。CVE-2016-6136, CVE-2016-6480, CVE-2016-6828を修正します。 - 対処方法:アップデータを適用の上,
システムを再起動してください。 - 備考:ABIの変更を伴いますので,
カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ (標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど) は依存性により自動的にアップデートされるため, 通常はそのままアップデートの適用を行えば対応できます。
- https://
バックナンバー
Ubuntu Weekly Topics
- 2016年10月21日号 Ubuntu 17.04 “Zesty Zapus”の開発開始・Canonical Livepatch Service
- 2016年10月14日号 Ubuntu 16.10 “Yakkety Yak”のリリース・UWN#484
- 2016年10月7日号 YakketyへのUnity 8の投入・cloudinit-analyze・UWN#483