영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 18.04 LTS Bionic Beaver와16.04 LTS Xenial Xerus, 그리고 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 GA 커널 4.15.0-24 버전, HWE 커널 4.15.0-24 버전, GA 커널 4.4.0-130 버전, HWE 커널 4.4.0-130 버전, GA 커널 3.13.0-153 버전이 업데이트를 통해 배포되었습니다.


*LTS : Long Term Support - 5년 간의 장기 지원
*HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원
*GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원

--


USN-3695-1: Linux kernel vulnerabilities

Ubuntu 18.04 LTS - Several security issues were fixed in the Linux kernel.


Wen Xu discovered that the ext4 file system implementation in the Linux kernel did not properly initialize the crc32c checksum driver. A local attacker could use this to cause a denial of service (system crash). (CVE-2018-1094)


It was discovered that the cdrom driver in the Linux kernel contained an incorrect bounds check. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-10940)


Wen Xu discovered that the ext4 file system implementation in the Linux kernel did not properly validate xattr sizes. A local attacker could use this to cause a denial of service (system crash). (CVE-2018-1095)


Jann Horn discovered that the 32 bit adjtimex() syscall implementation for 64 bit Linux kernels did not properly initialize memory returned to user space in some situations. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-11508)


It was discovered that an information leak vulnerability existed in the floppy driver in the Linux kernel. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-7755)


그 외 자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.


--


<주의>


우분투 18.04 LTS와 그에 기반한 리눅스민트 19의 커널 4.15.0-24에서 부팅 지연 문제가 발생하였습니다.

다음과 같이 짧게는 4~5분, 길게는 75분 등에 걸쳐 부팅이 지연되는 문제가 보고되고 있습니다.

따라서 업데이트 이후 해당 문제가 있는 경우에는 이전 커널인 4.15.0-23을 임시로 사용하기 바랍니다.


Newer 4.15 kernels contain the following fix for CVE-2018-1108: 43838a23a05fb ("random: fix crng_ready() test")

This causes cloud-init to stall for a potentially long time during boot (waiting for entropy I presume). Google reported boot delays of 75 minutes.


CVE-2018-1108 취약점을 해결하는 과정에서 문제가 발생한 것으로 현재 추정되며, 몇 시간 전에 아래와 같이 새로운 커널 4.15.0-26이 제안되었습니다. 테스트가 마무리되면 배포될 것으로 보입니다.


linux (4.15.0-26.28) bionic; urgency=medium

  * linux: 4.15.0-26.28 -proposed tracker (LP: #1780112)

  * failure to boot with linux-image-4.15.0-24-generic (LP: #1779827) //

    Cloud-init causes potentially huge boot delays with 4.15 kernels (LP: #1780062)

    - random: Make getrandom() ready earlier


--

[영향을 받는 리눅스 커널 및 업데이트 버전]

■ 우분투 18.04 LTS Bionic Beaver // 리눅스민트 19.x

※ GA 커널 4.15 → GA 커널 4.15.0-24 버전으로 업데이트
https://usn.ubuntu.com/3695-1/


※ 2023년 4월 지원 종료 예정


--


■ 우분투 16.04 LTS Xenial Xerus // 리눅스민트 18.x

※ HWE 커널 4.15 → HWE 커널 4.15.0-24 버전으로 업데이트
https://usn.ubuntu.com/3695-2/

※ GA 커널 4.4 → GA 커널 4.4.0-130 버전으로 업데이트
https://usn.ubuntu.com/3696-1/

※ 2021년 4월 지원 종료 예정

--

■ 우분투 14.04 LTS Trusty Tahr // 리눅스민트 17.x // 하모니카 2.1 Rosa

※ HWE 커널 4.4 → HWE 커널 4.4.0-130 버전으로 업데이트

https://usn.ubuntu.com/3696-2/

※ GA 커널 3.13 → GA 커널 3.13.0-153 버전으로 업데이트
https://usn.ubuntu.com/3698-1/

※ 2019년 4월 지원 종료 예정

--

■ 우분투 12.04 LTS Precise Pangolin // 리눅스민트 13 Maya

※ 2017년 4월 28일 지원 종료

--

그러므로 우분투 LTS 사용자는 터미널에서 다음의 명령어를 입력하여 최신버전으로 업데이트하기 바랍니다.
sudo apt-get update && sudo apt-get dist-upgrade && sudo apt-get autoremove --purge && sudo apt-get autoclean

그리고 리눅스민트 및 하모니카 사용자는 '업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널' 메뉴를 실행하여 해당하는 커널 내에서 최신버전으로 업데이트하기 바랍니다.


또는, 터미널에서 다음의 명령어를 입력하여 최신버전으로 업데이트하기 바랍니다.

sudo apt-get update && sudo mintupdate-cli upgrade -r


아울러 업데이트를 적용하기 위해서는 마지막에 반드시 재부팅을 하기 바랍니다.

--

배포판의 종류와 사용 중인 커널 버전을 알기 위해서는 터미널에서 다음의 명령어를 입력하기 바랍니다.
lsb_release -a && uname -a

--

리눅스민트 19는 우분투 18.04 LTS Bionic Beaver를 변형한 배포판입니다.
리눅스민트 18, 18.1, 18.2, 18.3은 우분투 16.04 LTS Xenial Xerus를 변형한 배포판입니다.
리눅스민트 17, 17.1, 17.2, 17.3은 우분투 14.04 LTS Trusty Tahr를 변형한 배포판입니다.
리눅스민트 13 Maya는 우분투 12.04 LTS Precise Pangolin을 변형한 배포판입니다.
하모니카(HamoniKR) 커뮤니티 배포판 MoorDev 1.0은 리눅스민트 18.3 Sylvia를 변형한 배포판입니다.
하모니카(HamoniKR) 2.1 Rosa는 리눅스민트 17.3 Rosa를 변형한 배포판입니다.



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/439 [la Nube | 라 누베]

번호 제목 글쓴이 날짜 조회 수
공지 하모니아 미디어 위버 게시판이 신설되었습니다 [4] LukeHan 2018.09.19 131
공지 하모니카 커뮤니티 2018-08 웹로그 분석 요약 [1] LukeHan 2018.09.03 135
공지 리눅스민트19 Tara MATE 64bit 한국어 설정버전 배포 [5] Moordev 2018.07.06 690
공지 리눅스민트 19 Tara 정식 버전 출시 - 2018년 6월 29일 [1] la_Nube(누베) 2018.06.30 436
공지 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.22 242
공지 Avidemux 2.7 오픈 소스 비디오 에디터, FFmpeg 3.3 지원, VP9 디코딩 수정 추가 [2] 행복한펭귄 2018.05.19 257
공지 Asteroid OS 1.0-안드로이드 스마트 웨어러블 OS 공개 [1] PEACH 2018.05.18 279
공지 [잡담] 유튜브에는 하모니카 리눅스가 없다??? [6] 행복한펭귄 2018.05.15 529
공지 엑셀 대신 쓸만한 무료 오픈소스 제품 7선 [1] 행복한펭귄 2018.05.15 517
공지 (택배회사 사칭) 한국어를 구사하는 랜섬웨어 유포자, 이젠 매크로 기반으로 갠드크랩 유포 중 [1] la_Nube(누베) 2018.05.15 152
공지 [모두의 의견을 듣고 싶습니다!] 하모니카 커뮤니티 Readme 18.04 [12] PEACH 2018.04.30 400
공지 [배포판 제작] Pinguy Builder를 이용하여 Ubuntu 18.04 LTS Live System을 구축할 수 있습니다. [5] 행복한펭귄 2018.04.18 228
공지 [프로그램번역]PlayonLinux 최신 번역 [3] Moordev 2018.04.03 369
공지 하모니카 커뮤니티 소개 [18] Kevin 2018.04.01 378
공지 공식 커뮤니티 채널 안내 [3] Kevin 2018.02.12 258
공지 차기 버전에 꼭 들어갔으면 하는 패키지를 추천해 주세요. [35] 하모니카 2014.12.12 177160
1424 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 4.4.0-131 la_Nube(누베) 2018.07.29 50
1423 데비안(Debian) 리눅스 커널 업데이트 - 4.9.110-1, 3.16.57-2 la_Nube(누베) 2018.07.29 17
1422 애매하고 독특하고 빠른 브라우저 [2] Ohnine 2018.07.27 202
1421 Ubuntu 18.04.1 LTS (Bionic Beaver) 출시 [7] 행복한펭귄 2018.07.27 184
1420 xfce 4.14 [5] Ohnine 2018.07.26 163
1419 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 4.15.0-29 [5] la_Nube(누베) 2018.07.23 186
1418 [질문] 웹브라우저 초기 구동이 너무 느립니다. ㅠㅠ [7] 바람곰돌 2018.07.20 280
1417 snap flatpak [3] Ohnine 2018.07.19 116
1416 [질문] epiphany web browser 플래시 플러그인 문제 [5] 바람곰돌 2018.07.18 94
1415 리눅스 수두 쓰면서 아쉬울 때 [21] Ohnine 2018.07.18 361
1414 새로운 프레젠테이션 도구들 [9] 행복한펭귄 2018.07.14 293
1413 우분투 18.10 우주 오징어 배경 화면 콘테스트가 열립니다 [6] 행복한펭귄 2018.07.14 174
1412 GandCrab v4 (.KRAB) 랜섬웨어에 감염되었습니다! [5] la_Nube(누베) 2018.07.11 368
1411 우분투 18.04와 16.04 그리고 17.10 소식 with 리눅스민트 [1] la_Nube(누베) 2018.07.09 238
» 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.07.02. [2] la_Nube(누베) 2018.07.06 112
1409 우분투 18.04 및 리눅스민트 19의 커널 4.15.0-24에서 발생한 부팅 지연 현상 [3] la_Nube(누베) 2018.07.06 157
1408 크롬 '안전하지 않음' 경고 확대, 파장 예고 [8] la_Nube(누베) 2018.07.05 221
1407 Krita 4.1 오픈 소스 디지털 페인팅 앱으로 사용자가 세션을 저장하고로드 할 수 있습니다. [1] 행복한펭귄 2018.07.05 74
1406 리눅스 민트 18.3을 리눅스 민트 19로 업그레이드하는 방법 [10] 행복한펭귄 2018.07.05 249
loginbox
아직 회원이 아니세요? MEMBER JOIN