以下の情報は脆弱性の重要な詳細をまとめたものです。 脆弱性情報: Debian LTS Advisory DLA-2672-1 対象ソフトウエアおよびバージョン: - パッケージ: libwebp - バージョン: 0.5.2-1+deb9u1 発見されたセキュリティ問題: - CVE-2018-25009: 関数 におけるアウト・オブ・バウンズ読取り。 - CVE-2018-25010: 関数 におけるアウト・オブ・バウンズ読取り。 - CVE-2018-25011: 関数 におけるヒープベースのバッファオーバーフロー。 - CVE-2018-25012: 関数 におけるアウト・オブ・バウンズ読取り。 - CVE-2018-25013: 関数 におけるアウト・オブ・バウンズ読取り。 - CVE-2018-25014: 関数 における未初期化変数の使用。 - CVE-2020-36328: バッファサイズに対する有効なチェックが行われていないため、関数 でヒープベースのバッファオーバーフローが発生する可能性がある。 - CVE-2020-36329: スレッドの早期終了により、解放済みメモリへのアクセスが発生。 - CVE-2020-36330: 関数 におけるアウト・オブ・バウンズ読取り。 - CVE-2020-36331: 関数 におけるアウト・オブ・バウンズ読取り。 脅威の説明: これらの脆弱性がもたらす最大の脅威は、データの機密性および完全性、ならびにシステムおよびサービスの可用性への影響です。 対策: libwebp Debian 9 Stretch 版では、バージョン 0.5.2-1+deb9u1 によりこれらの問題が修正されています。 詳細情報: - libwebp のセキュリティステータスは、セキュリティ追跡ページで確認できます: libwebpセキュリティ追跡ページ - Debian LTS セキュリティアドバイザリの詳細、システムへの更新適用方法、およびよくある質問については、こちらをご覧ください: !LTSページ