Qiita Conference 2025 Autumn

Null-Sensei๏ผˆ@GOROman๏ผ‰

AIๆ™‚ไปฃใฎ็”Ÿๅญ˜ๆˆฆ็•ฅใ€œใƒŸใƒ‹ๅ››้ง†ใ‚’่ฒทใฃใฆๆ”น้€ ใ—ใฆใŸใ‚‰ใ‚ตใƒณใƒ•ใƒฉใƒณใ‚ทใ‚นใ‚ณใฎOpenAI DevDayใซๅ‚ๅŠ ใงใใŸ่ฉฑใ€œ

8
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

่„†ๅผฑๆ€งใ‚นใ‚ญใƒฃใƒณใƒ„ใƒผใƒซGrypeใฎไฝฟใ„ๆ–น

Last updated at Posted at 2023-10-09

grypeใฏ่„†ๅผฑๆ€งๆคœ็Ÿฅใƒ„ใƒผใƒซใฎไธ€ใคใงใ‚ใ‚Š๏ผŒSBOMใ‚’ใ‚นใ‚ญใƒฃใƒณใ™ใ‚‹ใ“ใจใงๅ„ใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขใŒใฉใฎใ‚ˆใ†ใช่„†ๅผฑๆ€งใซ่„…ใ‹ใ•ใ‚Œใฆใ„ใ‚‹ใ‹ใ‚’ๆคœ็Ÿฅใงใใพใ™ใ€‚ใพใŸ๏ผŒgrypeใฎ้–‹็™บๅ…ƒใฏsyftใจๅŒใ˜ใงใ‚ใ‚Š๏ผŒsyftใจ้€ฃๆบใ™ใ‚‹ใ“ใจใ‚’่€ƒใˆไฝœใ‚‰ใ‚Œใฆใ„ใพใ™ใ€‚
grypeๅ…ฌๅผใƒ‰ใ‚ญใƒฅใƒกใƒณใƒˆใซใฏใ€grypeใฎๆง˜ใ€…ใชๆฉŸ่ƒฝ่ฉณ็ดฐใ‚„ไป•ๆง˜ใ€็’ฐๅขƒๅค‰ๆ•ฐใฎ่จญๅฎšใซใคใ„ใฆ่จ˜่ฟฐใ•ใ‚Œใฆใ„ใพใ™ใ€‚ใ“ใฎ่จ˜ไบ‹ใงใฏใ€่‡ชๅˆ†ใŒไฝฟใ†ไธŠใงใ€ไฝฟ็”จ้ ปๅบฆใฎ้ซ˜ใ„ๆฉŸ่ƒฝใซใคใ„ใฆใ€็ดนไป‹ใ—ใพใ™ใ€‚

ๆคœ่จผ็’ฐๅขƒ

  • Ubuntu 22.04.3 LTS (WSL2)
ใ‚ณใƒณใƒใƒผใƒใƒณใƒˆ ใƒใƒผใ‚ธใƒงใƒณ ไฝฟ็”จ็”จ้€”
Docker 24.0.5 ใ‚ณใƒณใƒ†ใƒŠใ‚คใƒกใƒผใ‚ธใฎใƒ“ใƒซใƒ‰
syft v0.91.0 SBOM็”Ÿๆˆใƒ„ใƒผใƒซ
grype v0.69.0 ่„†ๅผฑๆ€งๆคœ็Ÿฅ

installๆ–นๆณ•

ใพใšใ€grypeใ‚’ไฝฟใ†ใŸใ‚ใซใใฎใ‚คใƒณใ‚นใƒˆใƒผใƒซๆ–นๆณ•ใซใคใ„ใฆ่ชฌๆ˜Žใ—ใพใ™ใ€‚ใ‚คใƒณใ‚นใƒˆใƒผใƒซๆ–นๆณ•ใฏsyftใฎๅ ดๅˆใจใปใผๅŒใ˜ใงใ™ใ€‚

0. ่งฃๅ‡็”จใฎไธ€ๆ™‚็š„ใชใƒ•ใ‚กใ‚คใƒซใฎไฝœๆˆ

ใพใšใ€grypeใ‚’่งฃๅ‡ใ™ใ‚‹ใŸใ‚ใฎไธ€ๆ™‚็š„ใชใƒ‡ใ‚ฃใƒฌใ‚ฏใƒˆใƒชใ‚’ไฝœๆˆใ—ใ€ใใฎใƒ‡ใ‚ฃใƒฌใ‚ฏใƒˆใƒชใธ็งปๅ‹•ใ—ใพใ™๏ผš

$ mkdir /tmp/grype/ && cd /tmp/grype/

1. grypeใฎใƒใ‚คใƒŠใƒชใƒ•ใ‚กใ‚คใƒซใฎๅ–ๅพ—

grypeใฎใƒชใƒชใƒผใ‚นๆƒ…ๅ ฑใ‹ใ‚‰ใ€ใ‚ขใƒผใ‚ซใ‚คใƒ–ใƒ•ใ‚กใ‚คใƒซใ‚’ๅ–ๅพ—ใ—ใพใ™ใ€‚
ไปŠๅ›žใฏใ€grype-v0.69.0ใ‹ใ‚‰ใ€ใƒใƒผใ‚ธใƒงใƒณ0.69.0ใฎgrypeใฎใ‚ขใƒผใ‚ซใ‚คใƒ–ใงใ‚ใ‚‹grype_0.69.0_linux_amd64.tar.gzใ‚’ๅ–ๅพ—ใ—ใพใ™๏ผš

$ wget https://github.com/anchore/grype/releases/download/v0.69.0/grype_0.69.0_linux_amd64.tar.gz

2. grypeใฎใƒใ‚คใƒŠใƒชใƒ•ใ‚กใ‚คใƒซใฎ่งฃๅ‡

ใใ—ใฆใ€่งฃๅ‡่กŒใ„ใพใ™๏ผš

$ tar xvf grype_0.69.0_linux_amd64.tar.gz

่งฃๅ‡ๅพŒใ€ไปฅไธ‹ใฎใ‚ˆใ†ใซ็ตๆžœใŒๅ‡บๅŠ›ใ•ใ‚Œใพใ™๏ผš

CHANGELOG.md
LICENSE
README.md
grype

3. grypeใฎpathใ‚’้€šใ™

ๆœ€ๅพŒใซgrypeใ‚’ๅฎŸ่กŒใ™ใ‚‹ใŸใ‚ใซ้ฉๅˆ‡ใชๅ ดๆ‰€ใธgrypeใƒใ‚คใƒŠใƒชใ‚’็งปๅ‹•ใ—ใพใ™๏ผš

$ sudo mv grype /usr/local/bin

ไปŠๅ›žใฏใ€/usr/local/binใธgrypeใ‚’้…็ฝฎใ—ใพใ—ใŸใ€‚
ไธ€ๆ™‚็š„ใชใƒ‡ใ‚ฃใƒฌใ‚ฏใƒˆใƒช/tmp/grypeใฏๅฟ…่ฆใชใ„ใฎใงๅ‰Š้™คใ—ใฆใ—ใพใฃใฆใ‚‚ใ‚ˆใ„ใงใ™๏ผš

$ cd ~
$ rm -rf /tmp/grype/

grypeใฎๅ ดๆ‰€ใจใƒใƒผใ‚ธใƒงใƒณใ‚’็ขบ่ชใ—ใ€ไปฅไธ‹ใฎใ‚ˆใ†ใซๅ‡บๅŠ›ใ•ใ‚Œใฆใ„ใ‚Œใฐใ€grypeใฎใ‚คใƒณใ‚นใƒˆใƒผใƒซใฏๆˆๅŠŸใงใ™๏ผš

$ grype version
Application:         grype
Version:             0.69.0
BuildDate:           2023-09-20T20:56:04Z
GitCommit:           da3de94842f51059f32409289d863792726f83ba
GitDescription:      v0.69.0
Platform:            linux/amd64
GoVersion:           go1.21.1
Compiler:            gc
Syft Version:        v0.91.0
Supported DB Schema: 5
$ which grype
/usr/local/bin/grype

grype DB (ใƒ‡ใƒผใ‚ฟใƒ™ใƒผใ‚น)

grypeใฏๅฐ‚็”จใฎ่„†ๅผฑๆ€งใƒ‡ใƒผใ‚ฟใƒ™ใƒผใ‚นใ‚’็”จใ„ใฆใ€่„†ๅผฑๆ€งใฎใ‚นใ‚ญใƒฃใƒณใ‚’่กŒใ„ใพใ™ใ€‚ใ“ใ“ใงใฏใ€grypeใงใ‚นใ‚ญใƒฃใƒณใ‚’ใ™ใ‚‹ๅ‰ใซใ€grype DBใฎไฝฟใ„ๆ–นใ‚’่ชฌๆ˜Žใ—ใพใ™ใ€‚grypeใ‚’ใ‚คใƒณใ‚นใƒˆใƒผใƒซๅพŒใ€่‡ชๅˆ†ใฎใƒญใƒผใ‚ซใƒซ็’ฐๅขƒใซgrype DBใ‚’้…็ฝฎใ™ใ‚‹ๅฟ…่ฆใŒใ‚ใ‚Šใพใ™ใ€‚grype dbใ‚ณใƒžใƒณใƒ‰ใ‚’็”จใ„ใฆgrypeใƒ‡ใƒผใ‚ฟใƒ™ใƒผใ‚นใซ้–ขใ™ใ‚‹ๆ“ไฝœใ‚’่กŒใ†ใ“ใจใŒใงใใพใ™ใ€‚

1. DBใƒชใ‚นใƒˆๅ–ๅพ—

ใพใšใ€ไปฅไธ‹ใฎใ‚ณใƒžใƒณใƒ‰ใงใ€grype DBใฎใƒชใ‚นใƒˆใ‚’ๅ–ๅพ—ใ—ใพใ™๏ผš

grype db list

ใ“ใฎใจใใ€ไปฅไธ‹ใฎใ‚ˆใ†ใซgrype DBใฎไธ€่ฆงใŒๅ–ๅพ—ใงใใพใ™

Built:    2023-10-06 01:24:11 +0000 UTC
URL:      https://toolbox-data.anchore.io/grype/databases/vulnerability-db_v5_2023-10-06T01:24:11Z_3efb2852b6383a7809d2.tar.gz
Checksum: sha256:c38ff0785a05c528d2038333c397f4a1e2164bc0ebe5f429484110ffc9e5a980

Built:    2023-10-05 01:24:28 +0000 UTC
URL:      https://toolbox-data.anchore.io/grype/databases/vulnerability-db_v5_2023-10-05T01:24:28Z_17b232c51ce3734f92f5.tar.gz
Checksum: sha256:d842e5fd5c1f2ca0a0864e8a98698727ca6b0fb49928cc55ec14f752bfaeda68

Built:    2023-10-04 01:25:27 +0000 UTC
URL:      https://toolbox-data.anchore.io/grype/databases/vulnerability-db_v5_2023-10-04T01:25:27Z_22681858d0461218ab2a.tar.gz
Checksum: sha256:86afbdc332df0360e9775d71b97a75a0510dfe13529111abd9e206df1088034c
.............
.............

grypeใฎใƒ‡ใƒผใ‚ฟใƒ™ใƒผใ‚นใฏๆฏŽๆ—ฅๆ›ดๆ–ฐใ•ใ‚Œใฆใ„ใพใ™ใ€‚

2. grype DBใฎ่จญ็ฝฎ

ใƒชใ‚นใƒˆใ‚’ๅ–ๅพ—ๅพŒใ€ไปฅไธ‹ใฎใ‚ณใƒžใƒณใƒ‰ใ‚’็”จใ„ใฆๆœ€ๆ–ฐใฎใƒ‡ใƒผใ‚ฟใƒ™ใƒผใ‚นใ‚’ๅ–ๅพ—ใ—ใ€้…็ฝฎใ—ใพใ™๏ผš

$ wget https://toolbox-data.anchore.io/grype/databases/vulnerability-db_v5_2023-10-06T01:24:11Z_3efb2852b6383a7809d2.tar.gz

$ grpye db import <่„†ๅผฑๆ€งDBใฎtar.gz>
Vulnerability database imported

่‡ชๅˆ†ใฎๅ ดๅˆใ€่„†ๅผฑๆ€งDBใฎtar.gzใฏvulnerability-db_v5_2023-10-06T01:24:11Z_3efb2852b6383a7809d2.tar.gzใงใ—ใŸใ€‚

ใ“ใ‚Œใงใ€ใƒญใƒผใ‚ซใƒซไธŠใซgrype DBใ‚’่จญ็ฝฎใ™ใ‚‹ใ“ใจใŒใงใใพใ—ใŸใ€‚DBใฎๅ ดๆ‰€ใฏใƒฆใƒผใ‚ถใƒผใฎใƒ‡ใ‚ฃใƒฌใ‚ฏใƒˆใƒชhome/usrๅใฎ.cache/grypeใจใ„ใ†ใƒ‡ใ‚ฃใƒฌใ‚ฏใƒˆใƒชใซๅญ˜ๅœจใ—ใฆใ„ใพใ™ใ€‚

3. grype DBใฎใƒใƒผใ‚ธใƒงใƒณ็ขบ่ช

ไปฅไธ‹ใฎใ‚ณใƒžใƒณใƒ‰ใ‚’ๅฎŸ่กŒใ™ใ‚‹ใจใ€็พๅœจไฝฟ็”จใ—ใฆใ„ใ‚‹grype DBใฎๆƒ…ๅ ฑใ‚’่ฆ‹ใ‚‹ใ“ใจใŒใงใใพใ™๏ผš

$ grype db status
Location:  /home/usrๅ/.cache/grype/db/5
Built:     2023-10-06 01:24:11 +0000 UTC
Schema:    5
Checksum:  sha256:bf2bcf8cedf4230cb37bf1e3a322a1d251a51683829968bd7554ff8e81995930
Status:    valid

grype DB็ฎก็†็”จใฎใ‚ณใƒžใƒณใƒ‰

gryoe DBใ‚’็ฎก็†ใ™ใ‚‹ใŸใ‚ใฎใ‚ณใƒžใƒณใƒ‰ใ‚’ใ“ใ“ใงใพใจใ‚ใฆใŠใใพใ™
grype db status : ็พๅœจใฎgrype DBใฎ็Šถๆ…‹ใ‚’็ขบ่ชใงใใ‚‹ใ€‚DBใฎๅ ดๆ‰€ใ€ใƒ“ใƒซใƒ‰ใ•ใ‚ŒใŸๆ—ฅไป˜ใ€checksumใ‚’็ขบ่ชใงใใ‚‹ใ€‚

grype db check DBใซๅฏพใ—ใฆใ€ใ‚ขใƒƒใƒ—ใƒ‡ใƒผใƒˆใŒๅฏ่ƒฝใ‹ใฉใ†ใ‹ใ‚’่ฆ‹ใ‚‹ใ“ใจใŒใงใใพใ™ใ€‚

grype db update : ๆœ€ๆ–ฐใฎlatestใฎDBใŒ.cacheใƒ‡ใ‚ฃใƒฌใ‚ฏใƒˆใƒชใธใƒ€ใ‚ฆใƒณใƒญใƒผใƒ‰ใ•ใ‚Œใ‚‹ใ€‚ใƒ‡ใƒ•ใ‚ฉใƒซใƒˆใงgrypeใงใฏใ‚นใ‚ญโ€”ใƒฃใƒณใ™ใ‚‹ใŸใณใซๆœ€ๆ–ฐใฎDBใซใ‚ขใƒƒใƒ—ใƒ‡ใƒผใƒˆใ•ใ‚Œใ‚‹ใ€‚

grype db list : ใƒ€ใ‚ฆใƒณใƒญใƒผใƒ‰ๅฏ่ƒฝใชDBใ€ใใฎURLใ‚’็ขบ่ชใ™ใ‚‹ใ“ใจใŒใงใใ‚‹ใ€‚

grype db import : grype DBใฎใ‚ขใƒผใ‚ซใ‚คใƒ–ใ‚’ไฝฟใฃใฆใ€DBใ‚’ใƒ€ใ‚ฆใƒณใƒญใƒผใƒ‰ใงใใ‚‹ใ€‚

grype db --help : ใ‚ณใƒžใƒณใƒ‰ใซ้–ขใ™ใ‚‹ๆƒ…ๅ ฑใ‚’็ขบ่ชใ™ใ‚‹ใ“ใจใŒใงใใ‚‹ใ€‚

grype DBใฎๆณจๆ„็‚น

grype DBใฏๆฏŽๆ—ฅๆœ€ๆ–ฐใฎDBใซๆ›ดๆ–ฐใ•ใ‚ŒใฆใŠใ‚Šใ€ๆญฃ็ขบใช่„†ๅผฑๆ€ง็Šถใ‚’ๆ‰‹ใซๅ…ฅใ‚Œใ‚‹ใŸใ‚ใซใ€grypeใ‚นใ‚ญใƒฃใƒณๆ™‚ใซๆœ€ๆ–ฐใฎDBใซใ‚ขใƒƒใƒ—ใƒ‡ใƒผใƒˆใ—ใฆใ„ใๅฟ…่ฆใŒใ‚ใ‚Šใพใ™ใ€‚ใพใŸใ€ใƒญใƒผใ‚ซใƒซใฎDBใŒ้ŽๅŽป5ๆ—ฅไปฅๅ†…ใซbuildใ•ใ‚Œใฆใ„ใชใ„ๅ ดๅˆใ€grypeใฎใ‚นใ‚ญใƒฃใƒณๅฎŸ่กŒใซๅคฑๆ•—ใ™ใ‚‹ใŸใ‚ๆณจๆ„ใŒๅฟ…่ฆใงใ™ใ€‚

grypeใงSBOMใ‚’ใ‚นใ‚ญใƒฃใƒณใ—ใฆใฟใ‚‹

ใƒใƒฅใƒผใƒˆใƒชใ‚ขใƒซใจใ—ใฆใ€SBOM็”Ÿๆˆใƒ„ใƒผใƒซsyftใง็”Ÿๆˆใ—ใŸSBOMใ‚’ใ‚นใ‚ญใƒฃใƒณใ—ใ€่„†ๅผฑๆ€งใƒ‡ใƒผใ‚ฟใ‚’่ฆ‹ใฆใ„ใใพใ™ใ€‚ๅ‰ๅ›žใฎ่จ˜ไบ‹SBOM็”Ÿๆˆใƒ„ใƒผใƒซSyftใฎไฝฟใ„ๆ–นใงไฝœๆˆใ—ใŸใƒ‡ใ‚ฃใƒฌใ‚ฏใƒˆใƒชsyft-testใธ็งปๅ‹•ใ—ใฆใใ ใ•ใ„ใ€‚ใใ“ใซๅ‰ๅ›žไฝœๆˆใ—ใŸSBOM syft-python.jsonใŒใ‚ใ‚‹ใฏใšใงใ™ใ€‚ใใฎSBOMใซๅฏพใ—ใฆใ€ไปฅไธ‹ใฎใ‚ณใƒžใƒณใƒ‰ใ‚’ๅฎŸ่กŒใ™ใ‚‹ใ“ใจใงใ‚นใ‚ญใƒฃใƒณใงใใพใ™๏ผš

$ grype sbom:./syft-python.json -o table=scan.txt
 โœ” Vulnerability DB                [no update available]
 โœ” Scanned for vulnerabilities     [791 vulnerability matches]
   โ”œโ”€โ”€ by severity: 3 critical, 60 high, 227 medium, 30 low, 453 negligible (18 unknown)
   โ””โ”€โ”€ by status:   21 fixed, 770 not-fixed, 0 ignored

grype DBใ‹ใ‚‰791ไปถใฎไธ€่‡ดใ™ใ‚‹่„†ๅผฑๆ€งใŒ็™บ่ฆ‹ใ•ใ‚ŒใŸใ“ใจใŒใ‚ใ‹ใ‚Šใพใ™ใ€‚
ใ‚นใ‚ญใƒฃใƒณ็ตๆžœscan.txtใ‚’่ฆ‹ใฆใฟใ‚‹ใจใ€ไปฅไธ‹ใฎใ‚ˆใ†ใซใชใฃใฆใ„ใพใ™ใ€‚ไปŠๅ›žใฏๆŠœ็ฒ‹ใ—ใฆๆŽฒ่ผ‰ใ—ใพใ™๏ผš

NAME                          INSTALLED                FIXED-IN           TYPE    VULNERABILITY     SEVERITY   
apt                           2.6.1                                       deb     CVE-2011-3374     Negligible
libc-bin                      2.36-9+deb12u1           2.36-9+deb12u3     deb     CVE-2023-4911     High      
libwmf-dev                    0.2.12-5.1                                  deb     CVE-2007-3476     Low       
linux-libc-dev                6.1.52-1                                    deb     CVE-2023-25775    Critical    
python3.11                    3.11.2-6                                    deb     CVE-2023-40217    Medium      
...........
...........
...........

ใ“ใ“ใงใ€ใ‚นใ‚ญใƒฃใƒณ็ตๆžœใฎๆณจ็›ฎใ™ในใ็‰นๅพดใซใคใ„ใฆ่ชฌๆ˜Žใ—ใพใ™ใ€‚ใพใšใ€ใ‚นใ‚ญใƒฃใƒณใƒ†ใƒผใƒ–ใƒซใฎใƒ˜ใƒƒใƒ€ใƒผใฎ้ …็›ฎใฏใใ‚Œใžใ‚Œไปฅไธ‹ใ‚’่กจใ—ใฆใ„ใพใ™๏ผš

  • NAME : ใƒ‘ใƒƒใ‚ฑใƒผใ‚ธใฎๅๅ‰
  • INSTALLED : ใ‚คใƒณใ‚นใƒˆใƒผใƒซใ•ใ‚Œใฆใ„ใ‚‹ใƒ‘ใƒƒใ‚ฑใƒผใ‚ธใฎใƒใƒผใ‚ธใƒงใƒณ
  • FIXED-IN : ใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขใฎ่„†ๅผฑๆ€งใŒไฟฎๆญฃใ•ใ‚Œใ€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒ‘ใƒƒใƒใŒ้ฉ็”จใ•ใ‚ŒใŸใƒใƒผใ‚ธใƒงใƒณ
  • TYPE : ใƒ‘ใƒƒใ‚ฑใƒผใ‚ธใฎใ‚ฟใ‚คใƒ—
  • VULNERABILITY : ่„†ๅผฑๆ€งใซๅฏพใ—ใฆใคใ‘ใ‚‰ใ‚ŒใŸ่ญ˜ๅˆฅๅญใŒๅ‡บๅŠ›ใ•ใ‚Œใ‚‹ใ€‚ไปŠๅ›žใฎใ‚นใ‚ญใƒฃใƒณใงใฏใ€CVE่ญ˜ๅˆฅ็•ชๅทใจๅ‘ผใฐใ‚Œใ‚‹่ญ˜ๅˆฅๅญใŒใคใ‘ใ‚‰ใ‚Œใฆใ„ใ‚‹ใ€‚
  • SEVERITY : Critical, High, Medium, Low, Negligibleใฎใƒฌใƒ™ใƒซใงๅˆ†้กžใ•ใ‚ŒใฆใŠใ‚Šใ€Highใ‚„Criticalใจๅˆคๅฎšใ•ใ‚ŒใŸใƒ‘ใƒƒใ‚ฑใƒผใ‚ธใซๅฏพใ—ใฆใฏใ€ใใฎ่„†ๅผฑๆ€งใ‚’่ชฟในใ€ๅฏพ็ญ–ใ™ใ‚‹ใ“ใจใ‚’ๆŽจๅฅจใ•ใ‚Œใฆใ„ใ‚‹ใ€‚

้‡่ฆใชFIXED-INใซใคใ„ใฆใ€่ฉณใ—ใ่ชฌๆ˜Žใ—ใพใ™ใ€‚ๆ—ฅๆœฌ่ชžใงใฏใ€Œไฟฎๆญฃใ•ใ‚ŒใŸใ€ใจใ„ใ†ๆ„ๅ‘ณใงใ™ใ€‚ใ€Œไฟฎๆญฃใ•ใ‚ŒใŸใ€ใจใฏใ€ใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขใฎ่„†ๅผฑๆ€งใŒไฟฎๆญฃใ•ใ‚Œใ€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒ‘ใƒƒใƒใŒ้ฉ็”จใ•ใ‚ŒใŸใ“ใจใ‚’ๆ„ๅ‘ณใ—ใพใ™ใ€‚ใคใพใ‚Šใ€่„†ๅผฑๆ€งใซๅฏพใ™ใ‚‹ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ขใƒƒใƒ—ใƒ‡ใƒผใƒˆใŒๆไพ›ใ•ใ‚ŒใฆใŠใ‚Šใ€FIXED-INใงใฏใ€ใใฎใ‚ขใƒƒใƒ—ใƒ‡ใƒผใƒˆใŒ้ฉ็”จใ•ใ‚ŒใŸใƒใƒผใ‚ธใƒงใƒณใŒๅญ˜ๅœจใ—ใฆใŠใ‚Šใ€ใใฎใƒใƒผใ‚ธใƒงใƒณใซใคใ„ใฆ่จ˜่ฟฐใ•ใ‚Œใฆใ„ใพใ™ใ€‚
ไพ‹ใˆใฐใ€ไปŠๅ›žใฎไพ‹ใ‚’่ฆ‹ใฆใฟใพใ—ใ‚‡ใ†๏ผš

NAME                          INSTALLED                FIXED-IN           TYPE    VULNERABILITY     SEVERITY   
libc-bin                      2.36-9+deb12u1           2.36-9+deb12u3     deb     CVE-2023-4911     High

ใ“ใ“ใงใฏใ€libc-binใจใ„ใ†ใƒ‘ใƒƒใ‚ฑใƒผใ‚ธใฎใƒใƒผใ‚ธใƒงใƒณ 2.36-9+deb12u1 ใซๅฏพใ—ใฆใ€่„†ๅผฑๆ€งใŒๆคœ็Ÿฅใ•ใ‚Œใฆใ„ใพใ™ใ€‚ใใ—ใฆใ€ใƒใƒผใ‚ธใƒงใƒณ 2.36-9+deb12u1 ใซๅญ˜ๅœจใ—ใŸ CVE-2023-4911ใจใ„ใ†่„†ๅผฑๆ€งใŒใ€ใƒใƒผใ‚ธใƒงใƒณ 2.36-9+deb12u3 ใงไฟฎๆญฃใ•ใ‚Œใ€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใฎๅ•้กŒใŒ่งฃๆฑบใ•ใ‚ŒใŸใ“ใจใ‚’ๆ„ๅ‘ณใ—ใฆใ„ใพใ™ใ€‚

ใ—ใŸใŒใฃใฆใ€ใ™ใงใซไฟฎๆญฃใ•ใ‚ŒใŸ่„†ๅผฑๆ€งใซใคใ„ใฆใฏใ€ใƒฆใƒผใ‚ถใƒผใŒFIXED-INใ‚’่ฆ‹ใฆใ€ใใ“ใซ่จ˜่ฟฐใ•ใ‚ŒใŸใƒใƒผใ‚ธใƒงใƒณใ‚’ใ‚คใƒณใ‚นใƒˆใƒผใƒซใ™ใ‚‹ใ“ใจใงใ€่„†ๅผฑๆ€งใซใ‚ˆใ‚‹ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใฎๅ•้กŒใ‚’่งฃๆฑบใ™ใ‚‹ใ“ใจใŒใงใใ‚‹ใ€‚ไธ€ๆ–นใ€FIXED-IN้ …็›ฎใŒ็ฉบๆฌ„ใซใชใฃใฆใ„ใ‚‹ใ€ใ™ใชใ‚ใกใ€ใ€Œไฟฎๆญฃใ•ใ‚Œใฆใ„ใชใ„ใ€่„†ๅผฑๆ€งใฏใ€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ขใƒƒใƒ—ใƒ‡ใƒผใƒˆใŒใพใ ๆไพ›ใ•ใ‚ŒใฆใŠใ‚‰ใšใ€่„†ๅผฑๆ€งใŒไพ็„ถใจใ—ใฆๅญ˜ๅœจใ™ใ‚‹็Šถๆ…‹ใ‚’ๆŒ‡ใ—ใฆใ„ใพใ™ใ€‚

่„†ๅผฑๆ€งใŒไฟฎๆญฃใ•ใ‚ŒใŸใƒ‘ใƒƒใ‚ฑใƒผใ‚ธใฎใฟใ‚’ๅ‡บๅŠ›ใ—ใŸใ„ๅ ดๅˆใฏใ€grypeใฎใ‚ณใƒžใƒณใƒ‰ใซใƒ•ใƒฉใ‚ฐ--only-fixedใ‚’ไฝฟใˆใฐใ‚ˆใใ€ไธ€ๆ–นใ€่„†ๅผฑๆ€งใŒไฟฎๆญฃใ•ใ‚Œใฆใ„ใชใ„ใƒ‘ใƒƒใ‚ฑใƒผใ‚ธใฎใฟใ‚’ๅ‡บๅŠ›ใ—ใŸใ„ๅ ดๅˆใฏ--only-notfixedใƒ•ใƒฉใ‚ฐใ‚’ไฝฟใ„ใพใ™ใ€‚

ๅฎŸ่กŒไพ‹ใงใ‚‚่ฆ‹ใŸใ‚ˆใ†ใซgrypeใซใ‚ˆใ‚‹ใ‚นใ‚ญใƒฃใƒณใฏใ€ๅคง้‡ใฎ่„†ๅผฑๆ€งใ‚’ๆคœ็Ÿฅใ—ใพใ™ใ€‚ใใฎใŸใ‚ใ€FIXED-IN้ …็›ฎใ‚„่„†ๅผฑๆ€งใฎใƒฌใƒ™ใƒซใ‚’่ฆณๆธฌใ—ใ€้‡่ฆใชใ‚‚ใฎใ ใ‘ๆŠฝๅ‡บใ™ใ‚‹ใ“ใจใง็ขบ่ชใ™ในใ่„†ๅผฑๆ€งใฎๆ•ฐใ‚’ๆธ›ใ‚‰ใ›ใ‚‹ใ“ใจใŒใงใใ€ใ“ใ‚Œใ‚‰ใŒgrypeใฎ้‹็”จใซใŠใ„ใฆ้‡่ฆใซใชใ‚Šใพใ™ใ€‚

8
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up

@matsumokei's pickup articles

matsumokei

@matsumokei

้‡ๅญใ‚ณใƒณใƒ”ใƒฅใƒผใ‚ฟใฎ็ ”็ฉถโ†’็ ”็ฉถ่ท (DevSecOps)โ†’ใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขใ‚จใƒณใ‚ธใƒ‹ใ‚ข ๆฅญๅ‹™ใซๅฟ…่ฆใจใชใฃใŸ้š›ใซๅ‹‰ๅผทใ—ใŸๅ†…ๅฎนใ‚’ใ‚ขใ‚ฆใƒˆใƒ—ใƒƒใƒˆใ™ใ‚‹ใŸใ‚ใซ่จ˜ไบ‹ใ‚’ๆŠ•็จฟใ—ใฆใ„ใพใ™ใ€‚ ็งใฎๆŠ•็จฟใ™ใ‚‹ๅ†…ๅฎนใฏๅ€‹ไบบใฎ่ฆ‹่งฃใงใ‚ใ‚Šใ€ๆ‰€ๅฑžๅ›ฃไฝ“ใ‚’ไปฃ่กจใ™ใ‚‹ใ‚‚ใฎใงใฏใ‚ใ‚Šใพใ›ใ‚“ใ€‚ ๆ™‚้–“ใŒใชใ„ไธญใง่จ˜ไบ‹ใ‚’ไฝœๆˆใ—ใฆใŠใ‚Šใพใ™ใ€‚ใใฎใŸใ‚ใ€ๆœ€ๅˆใฎๆŠ•็จฟใงใฏใ‹ใชใ‚Šใ€่ชคๅญ—ใ‚„่กจ็พใŒ้–“้•ใฃใฆใ„ใ‚‹้ƒจๅˆ†ใŒใ”ใ–ใ„ใพใ™ใŒใ€ใ”ไบ†ๆ‰ฟใใ ใ•ใ„ใ€‚

Today's trending articles

ใ€Œ็”ŸๆˆAI้–‹็™บใฎ็ใƒ—ใƒฌใƒผๅฅฝใƒ—ใƒฌใƒผๅคง่ณž๏ผ๏ผˆ็ใƒ—ใƒฌใƒผๅคšใ‚๏ผ‰ใ€
yushibats

ใ€ใ“ใ‚Œ1ๆœฌใงใ‚ใ‹ใ‚‹ใ€‘ Difyใ‚’โ€œใพใ‚‹ใฃใจ็†่งฃใ™ใ‚‹โ€ - ๅŸบๆœฌ่ฆ็ด ใ‹ใ‚‰ๅฎŸ่ฃ…ใพใง-

Comments

No comments

Let's comment your feelings that are more than good

Qiita Conference 2025 Autumn will be held!: 11/5(Wed) - 11/7(Fri)

Qiita Conference is Qiita's largest tech conference, dedicated to engineers in the age of AI!

Keynote Speaker

piacere, Tsuyoshi Ushio, Esteban Suarez, Takuto Wada, seya, MinoDriven, Toshihiro Ichitani, Karaage, Yoshimasa Iwase, Matz, Minorun, Null-Sensei

View event details

Qiita Advent Calendar is held!

Qiita Advent Calendar is an article posting event where you post articles by filling a calendar ๐ŸŽ…

Some calendars come with gifts and some gifts are drawn from all calendars ๐Ÿ‘€

Please tie the article to your calendar and let's enjoy Christmas together!

Being held Article posting campaign

8
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Login to continue?

Login or Sign up with social account

Login or Sign up with your email address