Ubuntu Weekly Topics

Jetson Orin Nano Super⁠ plucky(Ubuntu 25.04)開発; カーネルバージョンの確定

Jetson Orin Nano Super

Ubuntuを用いる場面がさらに広がりそうです。NVIDIAがJetson Orin Nano Super開発者キットの提供を開始しました。

Jetson Orin NanoにはUbuntu/ROSイメージもリリースされていたものの、499USDと「それなりのお値段」がするものでした。今回提供されるNVIDIA Jetson Orin Nano Super開発者キットはほぼ半額の249USDと、比較的入手しやすいものとなっています(ハードウェア的には既存キットと同じもので、⁠Super」要素にあたる要素は『1.7倍の性能向上』はソフトウェアの更新によるものです。Jetson Orin Nanoをすでに購入している場合は、SDKの更新を行いましょう⁠⁠。

このキットはコアにあたるJetson Orin Nanoモジュールと、そのベースにあたるキャリアボードから構成されたもので、おおむね「AmpereベースのNVIDIA製GPUを搭載したARMボード」という形になっています。8GBメモリ+周辺I/Oデバイス(DP1.2、USB 3.2x3+USB 2.0x2ポート、カメラインターフェース、1GbEなどなど)がキャリアボード側に搭載される形となっています。DPがMSTをサポートしているため、適切なディスプレイや分岐ドングルを準備することでマルチディスプレイも可能です。

生成AI文脈を含む、いろいろな組み込みデバイスに手が届きやすくなりました。

なお、CEO自らオーブンからおもむろに取り出してくる動画もあります[1]

plucky(Ubuntu 25.04)の開発; カーネルバージョンの確定

pluckyの開発はシーズン的な都合で大きな動きは見られず(ただし、いわゆる「イヤーエンドホリデー」の間に趣味の開発者が大物を投げ込んでくることはありえます⁠⁠、カーネルに関連する予定が公表された状態です。主にはスケジュールの宣言で、カーネルフリーズが4月3日、そして「おそらく」6.14が採用されるだろう、という内容となっています。

今週のセキュリティアップデート

usn-7145-1:Expatのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008836.html
  • Ubuntu 24.10・24.04 LTS・22.04 LTS・20.04 LTS・18.04 ESM・16.04 ESM・14.04 ESM用のアップデータがリリースされています。CVE-2024-50602を修正します。
  • 悪意ある入力を行うことで、DoSが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7150-1:Tornadoのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008837.html
  • Ubuntu 24.10・24.04 LTS・22.04 LTS・20.04 LTS・18.04 ESM用のアップデータがリリースされています。CVE-2023-28370, CVE-2024-52804を修正します。
  • 悪意ある入力を行うことで、DoSが可能でした。また、悪意あるURLを処理させることで、不適切なリダイレクトを発生させることが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7151-1:oFonoのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008838.html
  • Ubuntu 24.10・24.04 LTS・22.04 LTS・20.04 LTS(Ubuntu Proのみ⁠⁠・18.04 ESM・16.04 ESM用のアップデータがリリースされています。CVE-2023-4232, CVE-2023-4235を修正します。
  • 悪意ある入力を行うことで、DoSが可能でした。
  • 対処方法:アップデータを適用の上、oFonoを再起動してください。

usn-7153-1:PHPのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008839.html
  • Ubuntu 18.04 ESM・16.04 ESM用のアップデータがリリースされています。CVE-2024-11236を修正します。
  • 悪意ある入力を行うことで、ファイルの上書きが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7108-2:AsyncSSHのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008840.html
  • Ubuntu 18.04 ESM用のアップデータがリリースされています。CVE-2023-46445, CVE-2023-46446を修正します。
  • usn-7108-1の18.04向けパッケージです。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7156-1:Linux kernel (GKE)のセキュリティアップデート

usn-7154-1:Linux kernelのセキュリティアップデート

usn-7155-1:Linux kernel (NVIDIA)のセキュリティアップデート

usn-7159-1:Linux kernelのセキュリティアップデート

usn-7158-1:Smartyのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008845.html
  • Ubuntu 24.10・24.04 LTS・22.04 LTS・20.04 LTS・18.04 ESM用のアップデータがリリースされています。CVE-2018-25047, CVE-2023-28447, CVE-2024-35226を修正します。
  • 悪意ある入力を行うことで任意のコードの実行・DoSが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7157-1, usn-7157-2:PHPのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008846.html
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008847.html
  • Ubuntu 24.10・24.04 LTS・22.04 LTS・20.04 LTS用のアップデータがリリースされています。CVE-2024-11233, CVE-2024-11234, CVE-2024-11236, CVE-2024-8929, CVE-2024-8932を修正します。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。
  • 備考:usn-7157-1に問題があったため、usn-7157-2がリリースされています。

usn-7160-1:Mpmathのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008848.html
  • Ubuntu 20.04 LTS・18.04 ESM・16.04 ESM用のアップデータがリリースされています。CVE-2021-29063を修正します。
  • 悪意ある入力を行うことで、DoSが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7162-1:curlのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008849.html
  • Ubuntu 24.10・24.04 LTS・22.04 LTS・20.04 LTS用のアップデータがリリースされています。CVE-2024-11053を修正します。
  • 悪意あるサーバーに接続させることで、本来と異なる宛先にクレデンシャル情報を出力させることが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7163-1:Linux kernelのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008850.html
  • Ubuntu 14.04 ESM用のアップデータがリリースされています。CVE-2024-53057を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7161-1:Dockerのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2024-December/008851.html
  • Ubuntu 24.10・24.04 ESM・18.04 ESM用のアップデータがリリースされています。  CVE-2024-29018, CVE-2024-41110を修正します。
  • DNSクエリ経由でのデータ漏洩が可能でした。また、認証を迂回した操作が可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

おすすめ記事

記事・ニュース一覧