센트OS 프로젝트(The CentOS Project)에서 '빨간 모자' Red Hat Enterprise Linux (RHEL)의 커널 소스를 가져와 개발하는 CentOS 7과 CentOS 6 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 3.10.0-862.3.2.el7, 커널 2.6.32-696.30.1.el6 버전이 업데이트를 통해 배포되었습니다.


--


이번 리눅스 커널 업데이트에서는 다음의 CPU 관련 취약점이 새로 발표됨에 따라 이 취약점을 완화(경감)하기 위한 보안 패치가 포함되어 있습니다.

(이런 CPU 취약점은 소프트웨어로는 해결하지 못하고, 그저 완화하고 경감할 수 있을 뿐입니다.)


<인텔(Intel), AMD, ARM 등 CPU의 Spectre Variant 4 (스펙터 변종 4)>


구글과 마이크로소프트 등에서 추측적인 메모리 판독을 활용하는 마이크로프로세서가 사이드채널 공격을 통해 권한 없는 메모리 읽기를 허용할 수 있다는 사실을 발견하였습니다. (Microprocessors utilizing speculative execution of a memory read may allow unauthorized memory reads via a sidechannel attack.) 이 취약점은 Spectre Variant 4 (스펙터 변종 4)로 알려져 있습니다. 로컬 공격자는 커널 메모리를 포함하여 민감한 정보를 노출시키기 위해 이 취약점을 악용할 수 있습니다. (CVE-2018-3639)


스펙터 변종에는 변종 1, 변종 2, 변종 3, 변종 3a, 변종 4의 5종류가 있습니다.


※ Spectre Variant 4 (스펙터 변종 4) = Speculative Store Bypass (SSB) 취약점



Red Hat Enterprise Linux 7.5 // kernel-3.10.0-862.3.2.el7


 - CVE-2018-3639 hw: cpu: speculative store bypass 

 - Note: This issue is present in hardware and cannot be fully fixed via software update. The updated kernel packages provide software side of the mitigation for this hardware issue.



Red Hat Enterprise Linux 6.9 // kernel-2.6.32-696.30.1.el6


 - CVE-2018-3639 hw: cpu: speculative store bypass 

 - Note: This issue is present in hardware and cannot be fully fixed via software update. The updated kernel packages provide software side of the mitigation for this hardware issue.



자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.


--

[영향을 받는 리눅스 커널 및 업데이트 버전]

□ 센트OS(CentOS) 7


※ 커널 3.10 → 커널 3.10.0-862.3.2.el7 버전으로 업데이트


※ https://access.redhat.com/errata/RHSA-2018:1629

※ 2024년 6월 30일 지원 종료 예정

--

□ 
센트OS(CentOS) 6

※ 커널 2.6.32 → 커널 2.6.32-696.30.1.el6 버전으로 업데이트


※ https://access.redhat.com/errata/RHSA-2018:1651

※ 2020년 11월 30일 지원 종료 예정

--

□ 
센트OS(CentOS) 5

※ 2017년 3월 31일 지원 종료 

--

배포판의 종류와 커널 버전을 알기 위해서는 터미널에서 다음의 명령어를 입력하기 바랍니다.
lsb_release -a && uname -a

--

그러므로 센트OS(CentOS) 사용자는 터미널에서 다음의 명령어를 입력하여 최신 버전으로 업데이트하기 바랍니다.
sudo yum update

아울러 업데이트를 적용하기 위해서는 마지막에 반드시 재부팅을 하기 바랍니다.



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/419 [la Nube | 라 누베]
번호 제목 글쓴이 날짜 조회 수
공지 하모니카 커뮤니티 2018-09 웹로그 분석 요약 [2] LukeHan 2018.10.01 133
공지 하모니아 미디어 위버 게시판이 신설되었습니다 [6] LukeHan 2018.09.19 269
공지 리눅스민트19 Tara MATE 64bit 한국어 설정버전 배포 [5] Moordev 2018.07.06 792
공지 리눅스민트 19 Tara 정식 버전 출시 - 2018년 6월 29일 [1] la_Nube(누베) 2018.06.30 529
공지 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.22 268
공지 Avidemux 2.7 오픈 소스 비디오 에디터, FFmpeg 3.3 지원, VP9 디코딩 수정 추가 [2] 행복한펭귄 2018.05.19 277
공지 Asteroid OS 1.0-안드로이드 스마트 웨어러블 OS 공개 [1] PEACH 2018.05.18 310
공지 [잡담] 유튜브에는 하모니카 리눅스가 없다??? [6] 행복한펭귄 2018.05.15 584
공지 엑셀 대신 쓸만한 무료 오픈소스 제품 7선 [1] 행복한펭귄 2018.05.15 584
공지 (택배회사 사칭) 한국어를 구사하는 랜섬웨어 유포자, 이젠 매크로 기반으로 갠드크랩 유포 중 [1] la_Nube(누베) 2018.05.15 175
공지 [모두의 의견을 듣고 싶습니다!] 하모니카 커뮤니티 Readme 18.04 [13] PEACH 2018.04.30 426
공지 [배포판 제작] Pinguy Builder를 이용하여 Ubuntu 18.04 LTS Live System을 구축할 수 있습니다. [5] 행복한펭귄 2018.04.18 247
공지 [프로그램번역]PlayonLinux 최신 번역 [3] Moordev 2018.04.03 395
공지 하모니카 커뮤니티 소개 [18] Kevin 2018.04.01 408
공지 공식 커뮤니티 채널 안내 [3] Kevin 2018.02.12 267
공지 차기 버전에 꼭 들어갔으면 하는 패키지를 추천해 주세요. [35] 하모니카 2014.12.12 177182
1389 데비안 사이트 건드리다가 사고쳤네요. [3] 세벌 2018.06.08 283
1388 리눅스민트 19 Tara 베타 버전이 나왔습니다! la_Nube(누베) 2018.06.05 289
1387 데비안(Debian) 리눅스 커널 업데이트 - 2018.06.01. [1] la_Nube(누베) 2018.06.04 138
1386 하모니카 커뮤니티 2018-05 웹로그 분석 요약 [5] file Kevin 2018.06.02 252
1385 구글 크롬(Chrome) 67.0.3396.62 업데이트 la_Nube(누베) 2018.05.30 129
1384 파이어폭스 63의 새로운 추적 방지 - 코인 채굴기 차단 la_Nube(누베) 2018.05.30 126
1383 [잡담] 일반인들이 리눅스를 어려워하는 이유(주관적) [20] 리눅스초짜 2018.05.29 624
1382 테크래빗(TechRabbit) 정보유출로 인한 해외결제 주의 [1] la_Nube(누베) 2018.05.25 239
1381 중국 정부 기관 구매 PC에 자체 리눅스 탑재 의무화 예정 [2] PEACH 2018.05.24 304
» 센트OS(CentOS) 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.23 82
1379 썬더버드(Thunderbird) 52.8.0 업데이트 la_Nube(누베) 2018.05.23 56
1378 CPU 취약점 Spectre Variant 4 (스펙터 변종 4) 발표됨 [4] la_Nube(누베) 2018.05.22 185
1377 FreeOffice 2018 이 나왔습니다. [11] 재팔 2018.05.20 600
1376 캐노니컬, 우분투 18.04 LTS MS 윈도스토어에서 설치 가능 [1] file PEACH 2018.05.18 202
1375 캐노니컬 우분투 스냅스토어 보안 취약점 이슈 follow up [2] file PEACH 2018.05.17 90
1374 System76의 자체 리눅스 배포판 POP!_OS 18.04 LTS [2] file PEACH 2018.05.16 229
1373 인텔 리눅스 Wi-Fi 데몬 개선을 위한 IWD 0.2 공개 [1] PEACH 2018.05.15 106
loginbox
아직 회원이 아니세요? MEMBER JOIN