출처: http://la-nube.tistory.com/215 [la Nube의 소소한 취미생활]


USN-3378-1에서 우분투 16.04 LTS(Long Term Support; 장기지원)의 리눅스 커널 4.4의 보안 취약점들이 해결되었습니다. 그리고 USN-3378-2에서 우분투 14.04 LTS의 리눅스 하드웨어 지원 강화를 위한 HWE(Hardware Enablement) 커널 4.4에도 같이 적용되었습니다. 이번 업데이트에서는 다음과 같은 4건의 보안 취약점들이 해결되었습니다.

1. CVE-2017-7533 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-7533
2. CVE-2017-1000365 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-1000365
3. CVE-2017-10810 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-10810
4. CVE-2017-7482 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-7482


우분투에서 위 4건의 보안 취약점들을 해결한, 다음과 같은 보안 패치가 발표되었습니다.

우분투 16.04 LTS / 리눅스민트 18~18.1
 : linux-image-powerpc-e500mc 4.4.0.89.95
 : linux-image-4.4.0-89-powerpc-smp 4.4.0-89.112
 : linux-image-4.4.0-89-lowlatency 4.4.0-89.112
 : linux-image-4.4.0-89-generic 4.4.0-89.112
 : linux-image-4.4.0-89-powerpc64-smp 4.4.0-89.112
 : linux-image-4.4.0-1028-aws 4.4.0-1028.37
 : linux-image-4.4.0-89-generic-lpae 4.4.0-89.112
 : linux-image-snapdragon 4.4.0.1069.62
 : linux-image-4.4.0-1067-raspi2 4.4.0-1067.75
 : linux-image-powerpc64-emb 4.4.0.89.95
 : linux-image-gke 4.4.0.1024.26
 : linux-image-4.4.0-89-powerpc64-emb 4.4.0-89.112
 : linux-image-generic 4.4.0.89.95
 : linux-image-4.4.0-1024-gke 4.4.0-1024.24
 : linux-image-aws 4.4.0.1028.31
 : linux-image-4.4.0-1069-snapdragon 4.4.0-1069.74
 : linux-image-4.4.0-89-powerpc-e500mc 4.4.0-89.112
 : linux-image-raspi2 4.4.0.1067.68
 : linux-image-powerpc-smp 4.4.0.89.95
 : linux-image-generic-lpae 4.4.0.89.95
 : linux-image-powerpc64-smp 4.4.0.89.95
 : linux-image-lowlatency 4.4.0.89.95


우분투 14.04 LTS / 리눅스민트 17.3 / 하모니카 2.1
 : linux-image-powerpc-smp-lts-xenial 4.4.0.89.74
 : linux-image-generic-lpae-lts-xenial 4.4.0.89.74
 : linux-image-4.4.0-89-powerpc64-emb 4.4.0-89.112~14.04.1
 : linux-image-4.4.0-89-powerpc-smp 4.4.0-89.112~14.04.1
 : linux-image-4.4.0-89-lowlatency 4.4.0-89.112~14.04.1
 : linux-image-lowlatency-lts-xenial 4.4.0.89.74
 : linux-image-generic-lts-xenial 4.4.0.89.74
 : linux-image-4.4.0-89-generic 4.4.0-89.112~14.04.1
 : linux-image-4.4.0-89-generic-lpae 4.4.0-89.112~14.04.1
 : linux-image-powerpc64-smp-lts-xenial 4.4.0.89.74
 : linux-image-powerpc64-emb-lts-xenial 4.4.0.89.74
 : linux-image-4.4.0-89-powerpc-e500mc 4.4.0-89.112~14.04.1
 : linux-image-powerpc-e500mc-lts-xenial 4.4.0.89.74
 : linux-image-4.4.0-89-powerpc64-smp 4.4.0-89.112~14.04.1


배포판 및 현재 사용 중인 커널 버전을 확인하는 방법은 터미널에 lsb_release -a && uname -a 라고 입력합니다.


<Ubuntu>

커널 4.10을 사용하는 우분투 16.04 LTS의 HWE 커널 사용자는 해당 사항이 없습니다.
(지원이 종료된 커널 4.8을 사용하는 우분투 16.04 LTS의 HWE 커널 사용자는 http://la-nube.tistory.com/210 을 참고하세요.)
커널 3.13을 사용하는 우분투 14.04 LTS 사용자는 해당 사항이 없습니다.

우분투 16.04 LTS의 커널 4.4 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade && sudo apt-get -y autoremove --purge && sudo apt-get autoclean

우분투 14.04 LTS의 커널 4.4 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade && sudo apt-get -y autoremove --purge && sudo apt-get autoclean

이번 보안 패치는 커널에 대한 보안 패치이므로, 반드시 재부팅을 해야 합니다.
$ sudo reboot


<LinuxMint/HamoniKR>

커널 4.10을 사용하는 리눅스민트 18.2의 HWE 커널 사용자는 해당 사항이 없습니다.
(지원이 종료된 커널 4.8을 사용하는 리눅스민트 18.2의 HWE 커널 사용자는 http://la-nube.tistory.com/210 을 참고하세요.)
커널 3.13을 사용하는 리눅스민트 17~17.2 사용자는 해당 사항이 없습니다.

리눅스민트 18~18.1의 커널 4.4 사용자께서는 업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널에서 "커널 4.4" 중 최신버전을 설치하기 바랍니다. 현재 최신버전은 커널 4.4.0-89 입니다.

리눅스민트 17.3 및 하모니카 2.1 사용자께서는 업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널에서 최신버전을 설치하기 바랍니다. 현재 최신버전은 커널 4.4.0-89 입니다.

이번 보안 패치는 커널에 대한 보안 패치이므로, 리눅스민트 및 하모니카에서는 시작 메뉴 - 종료 - 다시 시작(R)을 반드시 해야 합니다.


*여기에서 말하는 우분투는 다른 모든 우분투 공식 및 비공식 변형판을 포함합니다. 예를 들어, 주분투, 루분투, 쿠분투, 우분투그놈, 우분투마테, 우분투벗지, 엘리멘터리OS, 페퍼민트OS, 리눅스라이트 등을 모두 포함합니다.

*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)과 RHEL 5 ELS(Extended Lifecycle Support)를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://usn.ubuntu.com/usn/usn-3378-1/
https://usn.ubuntu.com/usn/usn-3378-2/

출처: http://la-nube.tistory.com/215 [la Nube의 소소한 취미생활]
번호 제목 글쓴이 날짜 조회 수
공지 [제안] 커뮤니티 배포판 마당을 통해 배포판 공급 활성화시키기 [21] 행복한펭귄 2017.12.02 6828
공지 리눅스민트 18.3 실비아(MATE) 정식버전 한국어판 배포 [32] Moordev 2017.11.28 7249
공지 하모니카 2.1 로사 RC1 릴리즈 합니다. [10] 하모니카 2016.01.12 124084
공지 차기 버전에 꼭 들어갔으면 하는 패키지를 추천해 주세요. [35] 하모니카 2014.12.12 153593
공지 인터넷 뱅킹, 인터넷 쇼핑을 할 수 있는 사이트를 올려주세요. [2] 하모니카 2014.12.02 139485
1145 [게임] Command & Conquer 시리즈 리눅스에서 즐기기 [10] file 행복한펭귄 2017.08.05 2591
1144 [해결&질문] webdav 마운트 후 즉시 동영상 플레이 [4] 바람곰돌 2017.08.05 2590
1143 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3377-2 [2] la_Nube 2017.08.04 2659
» 우분투 16.04, 14.04 리눅스 커널 4.4 보안 업데이트 USN-3378-1, USN-3378-2 la_Nube 2017.08.04 2603
1141 [해결]dd로 부팅 USB 만드는 방법 아시는 분 있습니까? [5] krhamoni 2017.08.03 2652
1140 우분투 기반의 게이밍용 배포판을 고려하고 있습니다. [22] file Moordev 2017.08.01 3130
1139 나만의 맞춤형 Linux 배포판을 쉽게 만들 수있는 6 가지 도구 [3] 행복한펭귄 2017.08.01 2814
1138 !새소식! FreeBSD 11.1 배포 [6] krhamoni 2017.08.01 2691
1137 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3371-1 [1] la_Nube 2017.07.29 2953
1136 '움짤의 시대', 'GIF' 전성시대 [4] 행복한펭귄 2017.07.28 2616
1135 ElementaryOS로 갈아탔습니다. [25] file Moordev 2017.07.27 3235
1134 바보같이 백업도 안 하고 포맷해버렸습니다 ... [4] 휘베스드님로인 2017.07.26 2640
1133 우분투 16.04, 14.04 리눅스 커널 4.4 보안 업데이트 USN-3364-1, USN-3364-2 [2] la_Nube 2017.07.25 2698
1132 우분투 18.04 LTS의 기본 앱에 대한 설문조사 진행 중! [1] la_Nube 2017.07.24 2842
1131 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3361-1 [2] la_Nube 2017.07.24 2611
1130 리눅스 초보자 가입인사 드립니다. [10] 하얀노트북 2017.07.23 2805
1129 [질문] 노트북 듀얼 그래픽카드에 관하여.. [2] 리눅스초짜 2017.07.22 2875
1128 [질문] webdav 이거 왜 안 되나요? ㅠㅠ [5] 바람곰돌 2017.07.21 2912
1127 리눅스 커널(Kernel) 보안 업데이트 - 4.8.0-58 ☞ 4.10.0-27 la_Nube 2017.07.21 2829
1126 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11472, CVE-2017-11473 la_Nube 2017.07.21 2853
loginbox
아직 회원이 아니세요? MEMBER JOIN